服务器中了DevicData勒索病毒怎么处理

DevicData勒索病毒是最近一段时间非常流行的勒索病毒类型,有很多企业都不幸中招,给生产和经营带来了很大的影响。所以云天数据恢复中心决定就这种类型的勒索病毒,来和各位讲讲当服务器中了DevicData勒索病毒怎么处理。

  • 特征

1,文件的扩展名发生变化,且无法正常打开

当用户的服务器被DevicData勒索病毒攻击以后,服务器中所有格式的文件都会变成*.DevicData-X-XXXXXXXX。举例来讲,服务器中原来有一个名称为jiemihuifu.mdf的文件,被加密后就会变成jiemihuifu.mdf.DevicData-X-XXXXXXXX。

  1. 勒索信

在桌面和多个文件夹当中都会有一个名称叫做Recover files!!!.txt文本文档,打开以后会有用英文写的勒索信息。大致就是告诉你你的服务器被攻击了,你得给他交钱,不交钱就如何如何。

如果你打开服务器后发现上面的两个特征,不用怀疑,你中招了!!!

  • 阻隔传播
  1. 隔离

当发现服务区中了DevicData-D-xxxxxx勒索病毒以后,安全运维人员一定要第一时间将中毒的服务器或者电脑中共享功能关闭,并将局域网和外网的连接断开,如果有必要可以暂时关闭服务器。

  1. 排查

DevicData-D-xxxxxx勒索病毒具有横向扩展的能力。也就是说它会通过一个切入口来感染用户同一局域网内其它服务器或者PC终端。所以当发现中毒以后应该尽快排查公司或者工厂内有没有其它的电脑被感染,如果发现有其它的PC终端也被感染力,执行上面一步。

  1. 彻底清除

如果服务器或者电脑中有重要的数据需要恢复,云天数据恢复中心建议用户先不要对中毒的服务器做任何改动,包括修改文件名称、重装系统等。等数据恢复好了以后,全盘格式化,重装系统,重新部署软件。虽然重装系统比较繁琐,但是却可以彻底清除勒索病毒,避免有清除不干净,造成二次感染的风险。

相关推荐
宇钶宇夕29 分钟前
SCL语言两台电机正反转控制程序从选型、安装到调试全过程的详细步骤指南(下)
运维·程序人生·算法·自动化
taoli-qiao33 分钟前
web ui自动化工具playwright
运维·自动化
天降大任女士44 分钟前
第一章 Linux的例行性工作(计划任务)
linux·运维·服务器
背太阳的牧羊人44 分钟前
在 Ubuntu 服务器上 下载 Clash 文件使用代理
linux·服务器·ubuntu
枷锁—sha1 小时前
【HW系列】—C2远控服务器(webshell链接工具, metasploit、cobaltstrike)的漏洞特征流量特征
运维·服务器·网络·测试工具·web安全·网络安全
原创资讯1 小时前
IT选型指南:电信行业需要怎样的服务器?
运维·服务器
JASON丶LI1 小时前
家庭路由器改装,搭建openwrt旁路由以及手机存储服务器,实现外网节点转发、内网穿透、远程存储、接入满血DeepSeek方案
服务器·物联网·容器·智能路由器·openwrt
小艺E1 小时前
【技术测评】黑龙江亿林网络「启强 Plus」服务器实测:56 核 32G 配置下的性能表现与应用场景解析
运维·服务器·网络
C-20021 小时前
kali系统的安装及配置
linux·运维·服务器
神秘的土鸡1 小时前
Apache 高级配置实战:从连接保持到日志分析的完整指南
linux·运维·apache