鴻萌的成功案例:.ciphered 後綴勒索者病毒重現江湖

在消失了一段時間之後,.ciphered 後綴勒索者病毒重現了!

鴻萌的成功案例:.ciphered 後綴勒索者病毒重現江湖

今天下午,鴻萌收到一位客戶服務器中勒索者病毒的案例。工程師一檢查,發現客戶的這臺服務器中的是消失了一段時間的 .ciphered 後綴勒索者病毒。服務器上,除程序文件之外的文件資料,比如 Office 文檔、圖片、文本文件、數據庫等全被添加了 .ciphered 後綴。而且文件都被加了密。如下圖所示:

鴻萌的成功案例:.ciphered 後綴勒索者病毒重現江湖

勒索者在服務器上留下一個名為:how_to_back_files 的網頁格式文件,打開后里面內容如下:

All your data has been ciphered!

The only way of recovering your files is to buy a unique decryptor.

A decryptor is fully automatical, all your data will be recovered within a few hours after it’s installation.

For purchasing a decryptor contact us by email:

[email protected]

If you will get no answer within 24 hours contact us by our alternate emails:

[email protected]

We assure full recovery after the payment.

To verify the possibility of the recovery of your files we can decipher 1 file for free.

Attach 1 file to the letter (no more than 25Mb). Indicate your personal ID on the letter:

ID號碼略去

In reply we will send you an deciphered file and an instruction for purchasing an automatical decryptor for all your files. After the payment we will send you a decryptor and an instructions for protecting your computer from network vulnerabilities..

Attention!

Only [email protected], [email protected] can decipher all your files.

Launching of antivirus programs will not help.

Changing ciphered files will result in a loose of data.

Attempts of deciphering by yourself will result in a loose of data.

Decryptors of other users are unique and will not fit your files and use of those will result in a loose of data.

在疫情肆虐期間,服務器被加密的狀況仍此伏彼起,看來勒索者還是“勤奮不輟”,還在像某些國家一樣,不停向全世界放毒。針對花樣翻新的勒索者病毒,鴻萌有專業的防護解決方案。針對勒索者病毒造成的數據加密,可以一鍵恢復到正常狀態。

鴻萌的成功案例:.ciphered 後綴勒索者病毒重現江湖

我們的方案採用基於時間狀態的保護膜技術,通過全息記錄方式恢復整個系統的創新型安全模式。全息系統通過底層控制技術,先於操作系統加載,每時每刻記錄系統全部的運行軌跡,自動生成每個歷史時間點。在遇到勒索病毒或者其他破壞性事件時,用戶可以自由選擇歷史時間點進行還原,回到系統的正常狀態,恢復被加密的文件。

方案特點:

1.驅動層控制系統,實現物理設備與邏輯設備的映射

2.通過全息記錄方式,記錄系統所有運行軌跡

3.歷史全息記錄隱式存儲,防止任何程序及操作系統的篡改

4.通過智能算法自動創建可恢復的秒級還原點

5.可在任意還原點對系統整體還原,可在任意時間點進行反覆還原

6.可在任意還原點對文件完整鏡像恢復

7.操作系統被破壞崩潰後可自動恢復

8.一鍵恢復被勒索病毒加密的系統及文件

數據被加密,一鍵就可以恢復,還有比這更爽的方案麼?

鴻萌的成功案例:.ciphered 後綴勒索者病毒重現江湖

鴻萌自2003年以來,始終專注於數據安全業務。從企業級存儲產品、硬件防火牆、超融合、虛擬化、各種數據庫到專業級數據備份、數據恢復、數據加密等方面,為客戶提供一條龍的專業化數據安全服務。



分享到:


相關文章: