服务器文件后缀都加了re,.ReadInstructions后缀病毒肆虐,一客户22台服务器中招

2023-10-09 06:10

本文主要是介绍服务器文件后缀都加了re,.ReadInstructions后缀病毒肆虐,一客户22台服务器中招,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

原标题:.ReadInstructions后缀病毒肆虐,一客户22台服务器中招

2020年3月12日,一客户发现集团22台服务器中毒,服务器内所有文档均被添加.ReadInstructions后缀,文件被加密,服务器无法使用。

f62a9c7fa3e652dc6546ac808966a27c.png

被加密的部分客户文件

这种后缀勒索病毒属于:MedusaLocker家族 。服务器内留下名为Recovery_Instructions的网页文件,文件内容如下:

Your personal ID:ID内容略去/! YOUR COMPANY NETWORK HAS BEEN PENETRATED /!ALL YOUR IMPORTANT FILES HAVE BEEN ENCRYPTED!

YOUR FILES ARE SAFE! JUST MODIFIED ONLY. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWAREWILL PERMENANTLY DESTROY YOUR FILE.DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.

NO SOFTWARE AVAILABLE ON INTERNET CAN HELP YOU. WE ONLY HAVESOLUTION TO YOUR PROBLEM.

WE GATHERED HIGHLY CONFIDENTIAL/PERSORNAL DATA. THESE DATAARE CURRENTLY STORED ON A PRIVATE SERVER. THIS SERVER WILL BEIMMEDIATELY DESTROYED AFTER YOUR PAYMENT. WE ONLY SEEK MONEYAND DO NOT WANT TO DAMAGE YOUR REPUTATION. IF YOU DECIDE TONOT PAY, WE WILL RELEASE THIS DATA TO PUBLIC OR RE-SELLER.

YOU WILL CAN SEND US 2-3 NON-IMPORTANT FILES AND WE WILLDECRYPT IT FOR FREE TO PROVE WE ARE ABLE TO GIVE YOUR FILESBACK.

CONTACT US FOR PRICE (BITCOIN) AND GET DECRYPTION SOFTWARE.

malieholtan@protonmail.comemergency911service@outlook.comMAKE CONTACT AS SOON AS POSSIBLE. YOUR DECRYPTION KEY IS ONLY STOREDTEMPORARLY. IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

51c51fd9c7a163440497ca715c1cec84.png

文件里面威胁意味浓厚,态度特别嚣张。鸿萌建议客户加强服务器安全防护,可以从以下几个方面入手:1.多台机器,不要使用相同的账号和口令2.登录口令要有足够的长度和复杂性,并定期更换登录口令3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份4.定期检测系统和软件中的安全漏洞,及时打上补丁。5.定期到服务器检查是否存在异常。查看范围包括:a)是否有新增账户b) Guest是否被启用c) Windows系统日志是否存在异常d)杀毒软件是否存在异常拦截情况6.安装安全防护软件,并确保其正常运行。7.从正规渠道下载安装软件。8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。 如果已经中毒么,也不要慌乱,请和鸿萌联系,我们会尽最大限度为您降低损失。 针对勒索者病毒的猖獗,鸿萌有专业的防勒索解决方案。采用我们的方案之后,如果中了勒索者病毒,数据被加密,那么您只需要一键,一键就可以恢复全部被加密数据,还有比这更爽的方案么? 我们随时愿为您的数据安全保驾护航。返回搜狐,查看更多

责任编辑:

这篇关于服务器文件后缀都加了re,.ReadInstructions后缀病毒肆虐,一客户22台服务器中招的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/weixin_32252533/article/details/119446629
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/170874

相关文章

Windows Server 2025 搭建NPS-Radius服务器的步骤

《WindowsServer2025搭建NPS-Radius服务器的步骤》本文主要介绍了通过微软的NPS角色实现一个Radius服务器,身份验证和证书使用微软ADCS、ADDS,具有一定的参考价... 目录简介示意图什么是 802.1X?核心作用802.1X的组成角色工作流程简述802.1X常见应用802.

使用Nginx配置文件服务器方式

《使用Nginx配置文件服务器方式》:本文主要介绍使用Nginx配置文件服务器方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1. 为什么选择 Nginx 作为文件服务器?2. 环境准备3. 配置 Nginx 文件服务器4. 将文件放入服务器目录5. 启动 N

Go语言开发实现查询IP信息的MCP服务器

《Go语言开发实现查询IP信息的MCP服务器》随着MCP的快速普及和广泛应用,MCP服务器也层出不穷,本文将详细介绍如何在Go语言中使用go-mcp库来开发一个查询IP信息的MCP... 目录前言mcp-ip-geo 服务器目录结构说明查询 IP 信息功能实现工具实现工具管理查询单个 IP 信息工具的实现服

Python正则表达式语法及re模块中的常用函数详解

《Python正则表达式语法及re模块中的常用函数详解》这篇文章主要给大家介绍了关于Python正则表达式语法及re模块中常用函数的相关资料,正则表达式是一种强大的字符串处理工具,可以用于匹配、切分、... 目录概念、作用和步骤语法re模块中的常用函数总结 概念、作用和步骤概念: 本身也是一个字符串,其中

springboot上传zip包并解压至服务器nginx目录方式

《springboot上传zip包并解压至服务器nginx目录方式》:本文主要介绍springboot上传zip包并解压至服务器nginx目录方式,具有很好的参考价值,希望对大家有所帮助,如有错误... 目录springboot上传zip包并解压至服务器nginx目录1.首先需要引入zip相关jar包2.然

将Java项目提交到云服务器的流程步骤

《将Java项目提交到云服务器的流程步骤》所谓将项目提交到云服务器即将你的项目打成一个jar包然后提交到云服务器即可,因此我们需要准备服务器环境为:Linux+JDK+MariDB(MySQL)+Gi... 目录1. 安装 jdk1.1 查看 jdk 版本1.2 下载 jdk2. 安装 mariadb(my

基于Python打造一个可视化FTP服务器

《基于Python打造一个可视化FTP服务器》在日常办公和团队协作中,文件共享是一个不可或缺的需求,所以本文将使用Python+Tkinter+pyftpdlib开发一款可视化FTP服务器,有需要的小... 目录1. 概述2. 功能介绍3. 如何使用4. 代码解析5. 运行效果6.相关源码7. 总结与展望1

使用Python开发一个简单的本地图片服务器

《使用Python开发一个简单的本地图片服务器》本文介绍了如何结合wxPython构建的图形用户界面GUI和Python内建的Web服务器功能,在本地网络中搭建一个私人的,即开即用的网页相册,文中的示... 目录项目目标核心技术栈代码深度解析完整代码工作流程主要功能与优势潜在改进与思考运行结果总结你是否曾经

使用Python实现快速搭建本地HTTP服务器

《使用Python实现快速搭建本地HTTP服务器》:本文主要介绍如何使用Python快速搭建本地HTTP服务器,轻松实现一键HTTP文件共享,同时结合二维码技术,让访问更简单,感兴趣的小伙伴可以了... 目录1. 概述2. 快速搭建 HTTP 文件共享服务2.1 核心思路2.2 代码实现2.3 代码解读3.

CentOS 7部署主域名服务器 DNS的方法

《CentOS7部署主域名服务器DNS的方法》文章详细介绍了在CentOS7上部署主域名服务器DNS的步骤,包括安装BIND服务、配置DNS服务、添加域名区域、创建区域文件、配置反向解析、检查配置... 目录1. 安装 BIND 服务和工具2.  配置 BIND 服务3 . 添加你的域名区域配置4.创建区域