1. 程式人生 > >.adobe字尾勒索病毒檔案可以恢復嗎?怎麼解密.adobe檔案

.adobe字尾勒索病毒檔案可以恢復嗎?怎麼解密.adobe檔案

Crysis/Dharma病毒家族新的變種不斷出現,目前常見的字尾有adobe gamma bgtx bkpx block tron betta combo bip ,並且感染後聯絡我們解密恢復資料的受害者增多。這說明***正在密集掃描漏洞伺服器,請各企業網路管理員一定注意安全防範。我們根據三年經驗及上千個案例分析,釋出如下發現中毒後的緊急處理方法。如中毒企業IT管理員看到,請第一時間按流程操作。
1、發現伺服器中毒後首先斷開網路(拔網線),因為病毒會加密共享資料夾裡的檔案,斷網後可以減少共享資料夾被加密的風險。
2、檢查工作管理員,通常病毒還會繼續在記憶體中執行。所以應先檢視相關不明程序並結束相關病毒程序。如不清楚病毒程序,可進入windows系統安全模式跳至第3步。
3、下載防毒軟體(360、卡巴斯基等)全盤防毒,防毒軟體依個人喜好下載。病毒很容易查殺,掃描後正常可以找到3-6個病毒程式。
4、查殺完成後,確定新建立的檔案不再被病毒加密,立即使用行動硬碟等備份重要資料。
5、如需要解密資料,檢查區域網計算機共享資料夾是否有檔案被加密,並把這些加密檔案全部集中到中毒伺服器上,否則將有可能不能恢復。
6、最後,聯絡正瑛科技進行資料安全、妥當的恢復操作。

伺服器勒索病毒預防措施
根據正瑛科技三年來對上千個案例的分析發現,勒索病毒主要通過遠端桌面(RDP服務、3389埠)暴力破解使用者密碼,進入伺服器釋放病毒程式,進而加密所有檔案。因此我們總結經驗,建議如下防範措施:
1、伺服器儘量不要開放外網埠。
2、不使用系統自帶遠端協助服務,使用其它遠端管理軟體,例如:TeamViewer或者瑞友天翼。
3、更改預設administrator管理帳戶,禁用GUEST來賓帳戶。
4、更改複雜密碼,字母大小寫,數字及符號組合的密碼,不低於10位字元。
5、外網伺服器不要有訪問及修改內網計算機資料夾的許可權。
6、設定帳戶鎖定策略,在輸入5次密碼錯誤後禁止登入。
7、安裝防毒軟體,設定退出或更改需要密碼,防止***進入關閉防毒軟體。
8、定期的一個數據異地備份,如是雲伺服器,一定要做好快照。

十個步驟使您免受勒索軟體傷害(如何防範勒索軟體)
這10件事情可以保護您以及您的機構免受勒索軟體傷害。

  1. 制定備份與恢復計劃。經常備份您的系統,並且將備份檔案離線儲存到獨立裝置。
  2. 使用專業的電子郵件與網路安全工具,可以分析電子郵件附件、網頁、或檔案是否包含惡意軟體,可以隔離沒有業務相關性的潛在破壞性廣告與社交媒體網站。這些工具應該具有沙盒功能,使新的或無法識別的檔案可以安全環境中執行和分析。
  3. 不斷對作業系統、裝置、以及軟體進行補丁和更新。
  4. 確保您的裝置與網路上的反病毒、***防護系統、以及反惡意軟體工具已經升級到最新版本。
  5. 在可能的情況下,使用應用程式白名單,以防止非法應用程式下載或執行。
  6. 將您的網路隔離到安全區,確保某個區域的感染不會輕易擴散到其他區域。
  7. 建立並實施許可權與特權制度,使極少數使用者才有可能感染關鍵應用程式、資料、或服務。
  8. 建立並實施自帶裝置安全策略,檢查並隔離不符合安全標準(沒有安裝客戶端或反惡意軟體、反病毒檔案過期、作業系統需要關鍵性補丁等)的裝置。
  9. 部署鑑定分析工具,可以在***過後確認:a)感染來自何處;b)感染已經在您的環境中潛伏多長時間;c)您已經從所有裝置移除了感染檔案;d)您可以確保感染檔案不會重返。
  10. 關鍵的是:不要指望您的員工來保證您安全。同樣重要的是加強使用者意識培訓,告誡員工不要下載檔案、點選電子郵件附件、或點選電子郵件中來路不明的網頁連結;人是安全鏈中最薄弱的一環,需要圍繞他們制定計劃。
    這就是為什麼容易中毒:第一,因為對於您的很多員工來說,點選附件並進行網路搜尋就是他們工作的一部分。難以保持適度水平的懷疑精神。第二,釣魚式***非常有效。定向的釣魚式***使用類似線上資料與社交媒體檔案之類的事物定製***方式。第三,點選來自銀行的意外發票或重要資訊只是人類本性。最後,很多調查表明使用者認為安全是其他人的職責,與自己無關。
    結論
    網路犯罪是一樁以盈利為主導的生意,可以產生數十億的收入。與大多數生意一樣,網路罪犯有很高的積極性來尋找生財之道。他們使用詭計、勒索、***、威脅、以及誘惑等手段來訪問您的關鍵資料與資源。
    勒索軟體並不是新鮮事物。但是其最近手段更加老練、傳播方式更加隱蔽,表明其越發傾向於以意想不到的全新方式盤剝線上執行的個人與單位。
    相比以往任何時候,安全不是為您的業務新增的某種工作。安全與業務經營是一個整體。確保您的合作伙伴是安全專家,懂得安全不僅僅是裝置。安全是高度融合與協同的技術體系,結合了有效的策略與貫穿生命週期的準備、防護、檢測、響應、以及學習方法。
    安全解決方案需要共享威脅情報,以便在您的分散式環境中有效地檢測威脅並作出響應。安全措施需要融入您的網路結構才能為您網路環境的演進和擴充套件提供無縫保護。安全措施必須能夠動態適應新發現的威脅。而且安全措施絕不能妨礙您的經營活動和經營方式。