ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

服务器中了.beijing勒索病毒,如何解密

2020-08-09 15:03:30  阅读:548  来源: 互联网

标签:beijing 更改 解密 勒索 服务器 软件 病毒


可修复扩展后缀.beijing勒索病毒,它属于Beijing520家族勒索病毒。

勒索软件会加密您的文件,并在名为!RECOVER.txt的勒索便笺内显示勒索软件说明,如下图所示:

beijing勒索病毒加密说明.jpg

  • 感染途径可能有:

1、植入在一些免费软件里面,当你下载安装时发生,或者伪装软件更新,及软件破解工具中;

2、不熟悉人的邮件中,可能会引导点开一些链接,或者附件,下载病毒恶意代码;

3、在一些免费托管的网站中;

4、种子下载torrent软件。

5、系统漏洞。

6、攻破远程协议或对外默认开放的端口。

 

  • 防范建议:

1、服务器尽量不要开放外网端口。

2、不使用系统自带远程协助服务,使用其它远程管理软件,例如:TeamViewer或者瑞友天翼。

3、更改默认administrator管理帐户,禁用GUEST来宾帐户。

4、更改复杂密码,字母大小写,数字及符号组合的密码,不低于15位字符。

5、打好系统安全补丁,尤其是一些重要的,如MS17010等。

6、服务器不要有访问及修改内网计算机文件夹的权限。

7、尽量关闭不必要的文件共享权限,尽量关闭445,135,139,3389等不必要的端口

8、设置帐户锁定策略,在输入5次密码错误后禁止登录。

9、安装杀毒软件并及时更新病毒库版本,设置退出或更改需要密码,防止Hei客进入关闭杀毒软件。

10、定期的一个数据异地备份,如是云服务器,一定要做好快照。(重中之重)

11、加强内部人员网络安全意识培训,降低安全风险。

 

  • 数据修复提醒:

1、如果是有价值的数据“非常重要”,请不要动任何文件,不要更改加密文件后缀名,不要用任何三方解密工具扫描解密,不要动系统,断网后第一时间寻找数据修复方案,因为动过之后可能永远无法恢复数据。

2、如果数据不重要,可以在备份被加密数据后,重装系统清理病毒,等待不确定时间网上出现解密工具。

18718799805网络安全图3.png


标签:beijing,更改,解密,勒索,服务器,软件,病毒
来源: https://blog.51cto.com/14883673/2518317

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有