数据恢复 首选品牌
当前位置: 首页 > 新闻资讯
关于我们
项目推荐
#
新闻资讯

关于近期“敲诈者”病毒频繁感染用户数据丢失的说明

2016-05-16 12:26:00   来源:飞客数据恢复中心    点击:

        我中心近期频繁接到客户反映所有文件打不开、文件扩展名变乱码的故障,经分析是受到“敲诈者”病毒及变种感染所致,此病毒可通过邮件附件、WORD宏传播,在打开来历不明的SCR、EXE前一定要用杀毒软件查杀一遍。

\
 
        敲诈者病毒,是一种通过网页挂马、钓鱼邮件进行传播的恶性木马病毒,特征是利用公钥算法加密中毒者电脑里的文档和图片文件(有的病毒会将文件扩展名改为CRYPT、aaa、乱码等)以此要挟用户付款解密,目前没有破解方法。类似的比特币敲诈病毒采用的手法相似,均是通过强大的加密算法加密被感染者的文件,进而要求用比特币支付赎金,并且有时间限制,过期将无法找回,而现有的技术无法破解加密,除了支付赎金之外毫无办法。

        现在已经发现的敲诈者病毒有CoinVault、Bitcryptor、CTB-Locker,建议用户在没有密钥的情况下一定不要尝试自己解密(包括杀毒操作),否则破坏了原始文件,即便有密钥也无法恢复,在中毒后请第一时间找专业公司镜像硬盘数据,以防病毒进一步的感染。


\

 
        由于密钥保存在云端,国际上也有密钥服务器被陆续查封,随后密钥会公布在网上可供下载,我公司会持续关注此类信息,下载到对应密钥后可顺利对用户数据进行解密。

 
        我公司坚决抵制和黑客交易等交付赎金行为,不助长黑产扩张风气;针对SQL SERVER、ORACLE等数据,我公司可以直接提取数据库碎片,部分甚至完全恢复数据,详情请电联24小时电话:13608692749



 

上一篇:关于近期网上出现大量微信恢复诈骗的说明
下一篇:硬盘磁头损坏后为什么不要再次通电?


在线预约
在线地图

7*24小时服务热线

郑州市文化路东风路交叉口赛博数码港501A
COPYRIGHT 2015 飞客数据恢复救援中心全国连锁 ALL RIGHTS RESERVED. 豫ICP备12024487号-1