先说坏消息,昨天晚上回家,发现电脑里的视频,音频,文本文件都被修改了后缀。从网上查了一下,是被勒索病毒感染了。查杀了一下,有一个木马文件被删了,但是上述的文件已经被加密锁住了。咨询了一下淘宝上那些做数据恢复的,说是恢复不了,只能由他们和勒索者谈赎金。(我严重怀疑这些数据恢复公司是这条灰色产业链中的一环)
坏消息说完了,那说说好消息。我不用为我的硬盘空间告急而担心了。赎金太贵,没有操作的意义。晚上回家格式化硬盘,应该有17T的空间腾出来。可惜我的收藏了。
ruanxiaorui 放了公网端口出来吗
hawkli 呵呵,告诉一个更坏的消息,如果你中过这样的毒,而你又不知道是什么原因渠道中的毒,大概率你还会再中毒。 而不会中毒的人,也很少会中这样的毒。
借您吉言,下次的资源直接冷备份了。
Oldman 勒索病毒即使付了钱他也是不会给你解开的
dannycyz 是电脑还是nas?
我记得欧盟有个相关的网站,统计了常见勒索病毒公钥私钥之类的信息,(https://www.nomoreransom.org/zh/index.html 找到了,仅供参考。
hawkli 一般情况下,勒索病毒都是搞的操作系统的数据,而NAS这种除非你把SSH开放出去可能会存在给勒索毒操作的空间,否则很难中毒的。 而NAS会中毒,大概率是你直通了操作系统的电脑,比如你直接MOUNT或S ...
cooky 如果能找到勒索程序找安全行业的人破角看看没准有戏