【数据恢复】已传播数月的.360勒索病毒-BeijingCrypt勒索病毒家族

  • 客户名称:国内某公司
  • 售前服务顾问:刘Sir
  • 恢复工程师:杨工
  • 恢复工期:1天
  • 恢复范围:一台服务器
  • 恢复率:100%

2022年3月,国内某企业反馈其内部服务器上的所有文件都被加密.360后缀无法打开,这也导致了部分业务的瘫痪。据了解,加密文件的拓展名为“.360”。通过对被加密样本的分析以及检测,可判断此次攻击的病毒为BeijingCrypt勒索病毒。该勒索病毒主要通过爆破远程桌面,入侵后进行手动投毒执行加密程序。同时受害者机器上被发现大量工具,从工具看该勒索病毒传播在还在不断攻击内网其他机器以及想通过抓取密码的方式获取更多机器的密码。如果您同样遭遇了此勒索病毒的感染,可添加我们的技术服务号(sjhf91)进行免费咨询获取数据恢复的相关帮助。
下面我们来了解看看这个.360后缀勒索病毒。

微信扫描二维码,立即联系我们