「数据恢复」老牌devos勒索病毒之.「geerban@email.tg」.Devos

  • 客户名称:国内某公司
  • 售前服务顾问:胡Sir
  • 恢复工程师:陈工
  • 恢复工期:1天
  • 恢复范围:一台服务器
  • 恢复率:100%

        2022年3月,国内某企业反馈其内部几乎所有的服务器上的文件都被加密无法打开,这也导致了部分业务的瘫痪。据了解,加密文件的拓展名为“.[geerban@email.tg].Devos”。通过对被加密样本的分析以及检测,可判断此次攻击的病毒为Phobos勒索病毒家族旗下的devos病毒。该勒索病毒主要通过爆破远程桌面,拿到密码后进行手动运行加密程序。同时受害者机器上被发现大量工具,从工具看该勒索病毒传播在还在不断攻击内网其他机器以及想通过抓取密码的方式获取更多机器的密码。如需恢复数据,可添加我们的数据恢复服务号(shujuxf)进行免费检测与咨询获取数据恢复的相关帮助。

微信扫描二维码,立即联系我们