网易首页 > 网易号 > 正文 申请入驻

【数据恢复】近期开始活跃的.Elibe勒索病毒-Phobos 勒索病毒家族

0
分享至

近日,国内某企业反馈其内部服务器上的所有文件都被加密.[helprecoverthis@mailfence.com].Elbie后缀无法打开,这也导致了部分业务的瘫痪。据了解,加密文件的拓展名为“.[helprecoverthis@mailfence.com].Elbie”。通过对被加密样本的分析以及检测,可判断此次攻击的病毒为Phobos勒索病毒旗下的最新变种。该勒索病毒主要通过爆破远程桌面,入侵后进行手动执行加密程序。同时受害者机器上被发现工具,从工具看该勒索病毒传播在还在不断攻击内网其他机器以及想通过抓取密码的方式获取更多机器的密码。

如果您同样遭遇了此勒索病毒的感染,可关注“91数据恢复”进行免费咨询获取数据恢复的相关帮助。

下面我们来了解看看这个.[helprecoverthis@mailfence.com].Elbie后缀勒索病毒。

一、什么是.[helprecoverthis@mailfence.com].Elbie勒索病毒?

我们发现,.[helprecoverthis@mailfence.com].Elbie 是一个勒索病毒后缀的名称。当我们在我们的测试系统上启动一个样本时,它会加密文件并在文件名后附加“ .[helprecoverthis@mailfence.com].Elbie ”扩展名。例如,最初标题为“ 1.jpg ”的文件显示为“ 1.jpg.[XXXXXX].[helprecoverthis@mailfence.com].Elbie ”,“ 2.jpg ”显示为“ 2.jpg.[XXXXXX].[helprecoverthis@mailfence.com].Elbie ”,依此类推。加密过程完成后,此勒索软件会在桌面上创建一个勒索记录 - “info.txt,”。

不幸的是,如果存储您宝贵信息的数据文件被锁定并使用“.[helprecoverthis@mailfence.com].Elbie”扩展名重命名,您应该知道您的 PC 感染了一种 Phobos 勒索病毒。

一旦在目标系统上执行了.[helprecoverthis@mailfence.com].Elbie勒索病毒的程序,就会触发攻击的第一阶段。一旦.[helprecoverthis@mailfence.com].Elbie文件病毒进行了初步的恶意修改,它便可以激活内置的密码模块,从而通过该模块设置数据加密过程的开始。在攻击的此阶段,.[helprecoverthis@mailfence.com].Elbie病毒会扫描所有系统驱动器以寻找目标文件进行加密.

.[helprecoverthis@mailfence.com].Elbie勒索病毒是如何传播感染的?

经过分析中毒后的机器环境判断,勒索病毒基本上是通过以下几种方式入侵。

远程桌面口令爆破

关闭远程桌面,或者修改默认用户administrator。

数据库弱口令攻击

检查数据库的sa用户的密码复杂度。

二、中了.[helprecoverthis@mailfence.com].Elbie后缀勒索病毒文件怎么恢复?

此后缀病毒文件由于加密算法的原因,每台感染的电脑服务器文件都不一样,需要独立检测与分析加密文件的病毒特征与加密情况,才能确定最适合的恢复方案。

考虑到数据恢复需要的时间、成本、风险等因素,建议如果数据不太重要,建议直接全盘扫描杀毒后全盘格式化重装系统,后续做好系统安全防护工作即可。如果受感染的数据确实有恢复的价值与必要性,可关注“91数据恢复”进行免费咨询获取数据恢复的相关帮助。

三、恢复案例介绍:

1. 被加密数据情况

一台公司服务器,需要恢复的数据6.7万个+,主要恢复业务软件的数据库文件。

2. 数据恢复完成情况

数据完成恢复,6.7万个文件,全部100%恢复。恢复完成的文件均可以正常打开及使用。

四、系统安全防护措施建议:

预防远比救援重要,所以为了避免出现此类事件,强烈建议大家日常做好以下防护措施:

① 及时给办公终端和服务器打补丁,修复漏洞,包括操作系统以及第三方应用的补丁,防止攻击者通过漏洞入侵系统。

② 尽量关闭不必要的端口,如139、445、3389等端口。如果不使用,可直接关闭高危端口,降低被漏洞攻击的风险。

③ 不对外提供服务的设备不要暴露于公网之上,对外提供服务的系统,应保持较低权限。

④ 企业用户应采用高强度且无规律的密码来登录办公系统或服务器,要求包括数字、大小写字母、符号,且长度至少为8位的密码,并定期更换口令。

⑤ 数据备份保护,对关键数据和业务系统做备份,如离线备份,异地备份,云备份等, 避免因为数据丢失、被加密等造成业务停摆,甚至被迫向攻击者妥协。

⑥ 敏感数据隔离,对敏感业务及其相关数据做好网络隔离。避免双重勒索病毒在入侵后轻易窃取到敏感数据,对公司业务和机密信息造成重大威胁。

⑦ 尽量关闭不必要的文件共享。

⑧ 提高安全运维人员职业素养,定期进行木马病毒查杀。

该病毒历史变种:

antich154@privatemail.com, itland@techmail.info, backmydata@mail.ua, madisonx@tuta.io, bambam988@tuta.io, for_recovery@cyberfear.com, winboom@cock.li, winboom@tutanota.com, forrecovery@ onionmail.org、firmaverileri@internet.ru、accidental_genius@tuta.io、spider_jasper@tutanota.com、atomanus@tutanota.com、metro777@cock.li、metro777@messagesafe.io、eking@firemail.cc、Dcryption@Mailfence。com, file_recovery@privatemail.com, eking@dnmx.org, datanigerial@bk.ru, covid777@aol.com, ginnydterrell@onionmail.org, jujumba@tuta.io, tuttyfrutty@msgsafe.io, chillyvilly@mail2tor.com, antidecryp.io@yandex.ru、antidecryp@keemail.me、jokers777@tutanota.com、itlab@keemail.me、crypt2022@aol.com、itlab@techmail.info、antistress.ir@yandex.ru、antistress.ir@ keemail.me、oslapisavkusna@onionmail.org、rikyrank113@protonmail.com、anticrypto@tutanota.com、asiarecoverydata@cock。李,file.decrypt@onionmail.org,file.decrypt@yahoo.com,crypt22@aol.com,happy2022@tutanota.com,happy2022@cock.li,fileback@tuta.io,3ncrypter.m4n@gmail.com, 3ncryptionfile@gmail.com、fileback@cock.li、help.encryptor@gmail.com、help.encryptorr@gmail.com、bambam988@tutanota.com、walterjmurray@onionmail.org、recovery2021@msgsafe.io、jiminok31@cock。li, datashophere@mail.ru, helpdecrypt@kolabnow.com, set2JV@msgsafe.io, set2JV@tutanota.com, snowbox@tuta.io, filerecoveryassistant@privatemail.com, helpdecrypt2023@protonmail.com, robdasupp@aol.com, recovery_2021@tutanota.com, Konwarszawski (ICQ), 90F10F411075C64928D9DC3B35303B94133513903EF0FE7992748CAF2EC65D3D127FFB6FF7D6 (Tox), @Online7_365 (Telegram), @covid7000 (Telegram)happy2022@cock.li, fileback@tuta.io, 3ncrypter.m4n@gmail.com, 3ncryptionfile@gmail.com, fileback@cock.li, help.encryptor@gmail.com, help.encryptorr@gmail.com, bambam988@ tutanota.com、walterjmurray@onionmail.org、recovery2021@msgsafe.io、jiminok31@cock.li、datashophere@mail.ru、helpdecrypt@kolabnow.com、set2JV@msgsafe.io、set2JV@tutanota.com、snowbox@tuta。io, filerecoveryassistant@privatemail.com, helpdecrypt2023@protonmail.com, robdasupp@aol.com, recovery_2021@tutanota.com, Konwarszawski (ICQ), 90F10F411075C64928D9DC3B35303B94133513903EF0FE7992748CAF2EC65D3D127FFB6FF7D6 (Tox), @Online7_365 (Telegram), @covid7000 (Telegram), madisonx@ jabb.im (Jabber)happy2022@cock.li, fileback@tuta.io, 3ncrypter.m4n@gmail.com, 3ncryptionfile@gmail.com, fileback@cock.li, help.encryptor@gmail.com, help.encryptorr@gmail.com, bambam988@ tutanota.com、walterjmurray@onionmail.org、recovery2021@msgsafe.io、jiminok31@cock.li、datashophere@mail.ru、helpdecrypt@kolabnow.com、set2JV@msgsafe.io、set2JV@tutanota.com、snowbox@tuta。io, filerecoveryassistant@privatemail.com, helpdecrypt2023@protonmail.com, robdasupp@aol.com, recovery_2021@tutanota.com, Konwarszawski (ICQ), 90F10F411075C64928D9DC3B35303B94133513903EF0FE7992748CAF2EC65D3D127FFB6FF7D6 (Tox), @Online7_365 (Telegram), @covid7000 (Telegram), madisonx@ jabb.im (Jabber)recovery2021@msgsafe.io, jiminok31@cock.li, datashophere@mail.ru, helpdecrypt@kolabnow.com, set2JV@msgsafe.io, set2JV@tutanota.com, snowbox@tuta.io, filerecoveryassistant@privatemail.com, helpdecrypt2023@ protonmail.com, robdasupp@aol.com, recovery_2021@tutanota.com, Konwarszawski (ICQ), 90F10F411075C64928D9DC3B35303B94133513903EF0FE7992748CAF2EC65D3D127FFB6FF7D6 (Tox), @Online7_365 (Telegram), @covid7000 (Telegram), madisonx@jabb.im (Jabber)recovery2021@msgsafe.io, jiminok31@cock.li, datashophere@mail.ru, helpdecrypt@kolabnow.com, set2JV@msgsafe.io, set2JV@tutanota.com, snowbox@tuta.io, filerecoveryassistant@privatemail.com, helpdecrypt2023@ protonmail.com, robdasupp@aol.com, recovery_2021@tutanota.com, Konwarszawski (ICQ), 90F10F411075C64928D9DC3B35303B94133513903EF0FE7992748CAF2EC65D3D127FFB6FF7D6 (Tox), @Online7_365 (Telegram), @covid7000 (Telegram), madisonx@jabb.im (Jabber)@covid7000(电报),madisonx@jabb.im(Jabber)@covid7000(电报),madisonx@jabb.im(Jabber)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
夏天,这菜使劲吃,一排毒润肺、二败火、三保护视力,鲜嫩别错过

夏天,这菜使劲吃,一排毒润肺、二败火、三保护视力,鲜嫩别错过

Lily美食谈
2026-06-03 21:53:00
调查发现:血管最怕的早餐,油条排第五,第一名很多人天天都在吃

调查发现:血管最怕的早餐,油条排第五,第一名很多人天天都在吃

荆医生科普
2026-06-01 15:25:10
男篮最强高塔!2米26徐昕热身赛砍10+8+4帽,多家美国大学想要他

男篮最强高塔!2米26徐昕热身赛砍10+8+4帽,多家美国大学想要他

林小湜体育频道
2026-06-03 23:44:04
香港首位航天员进驻空间站不到10天喜获新任务

香港首位航天员进驻空间站不到10天喜获新任务

一簌月光
2026-06-03 21:21:51
普通人最大的消费陷阱之一:换车

普通人最大的消费陷阱之一:换车

新浪财经
2026-05-28 12:55:02
“留学回来,15次相亲失败”,杭州女孩被拆穿:连繁殖能力都没有

“留学回来,15次相亲失败”,杭州女孩被拆穿:连繁殖能力都没有

离离言几许
2026-04-09 17:04:00
就喝了2次,脸色蜡黄、口苦口干立马改善了,肝火全消、精神翻倍

就喝了2次,脸色蜡黄、口苦口干立马改善了,肝火全消、精神翻倍

华庭讲美食
2026-06-01 12:31:07
小米推出米家简约商务双肩包,149元

小米推出米家简约商务双肩包,149元

IT之家
2026-06-03 13:06:21
罗马诺确认!利物浦截胡枪手抢下一个姆巴佩!伊劳拉首签锁定爱徒

罗马诺确认!利物浦截胡枪手抢下一个姆巴佩!伊劳拉首签锁定爱徒

一隅非生
2026-06-03 07:35:10
婚内强奸是强奸,那妻子抢工资是抢劫?付费同房是嫖娼?撕开婚姻最双标的底层真相

婚内强奸是强奸,那妻子抢工资是抢劫?付费同房是嫖娼?撕开婚姻最双标的底层真相

青苹果sht
2026-05-26 04:58:29
乌克兰承不承认俄罗斯对克里米亚和乌东四州的主权,都没什么意义

乌克兰承不承认俄罗斯对克里米亚和乌东四州的主权,都没什么意义

空想之喵
2026-05-09 01:21:47
0-3!中国女排为何输捷克?赛后赵勇毫不客气说出原因,很实在

0-3!中国女排为何输捷克?赛后赵勇毫不客气说出原因,很实在

去山野间追风
2026-06-04 02:38:02
男子野钓扬杆后,手臂出现透明怪虫,不停蠕动,网友:赶快去医院

男子野钓扬杆后,手臂出现透明怪虫,不停蠕动,网友:赶快去医院

狸猫之一的动物圈
2026-06-02 09:56:07
FIFA秘书长:与央视达成了FIFA与中国有史以来金额最高的协议

FIFA秘书长:与央视达成了FIFA与中国有史以来金额最高的协议

懂球帝
2026-06-03 13:40:07
身体健康的10个标准,很多人第3条就没了

身体健康的10个标准,很多人第3条就没了

健身S叔
2026-06-02 18:08:55
马筱梅彻底不装了!晒汪小菲抱娃照打脸张兰,难怪不让叫七宝

马筱梅彻底不装了!晒汪小菲抱娃照打脸张兰,难怪不让叫七宝

悄悄史话
2026-06-02 14:38:44
2026款戴尔外星人星舰16X笔记本上市,18349元起

2026款戴尔外星人星舰16X笔记本上市,18349元起

IT之家
2026-06-01 08:22:14
顶着50℃的极端高温,印度一边抵制中国空调,一边又偷中国的技术

顶着50℃的极端高温,印度一边抵制中国空调,一边又偷中国的技术

商业财经风向
2026-06-02 23:02:45
多接触女性的隐秘好处:第2个很多男人一辈子没明白

多接触女性的隐秘好处:第2个很多男人一辈子没明白

夏末moent
2026-03-12 11:38:54
郑丽文向全世界表明立场:台湾是中国的一部分,任何人别想改变!

郑丽文向全世界表明立场:台湾是中国的一部分,任何人别想改变!

咸鱼金脑袋
2026-05-23 17:48:22
2026-06-04 04:04:49
91数据修复
91数据修复
专注于勒索病毒数据恢复与解密
561文章数 48关注度
往期回顾 全部

科技要闻

传DeepSeek融资意向500亿:腾讯投100亿

头条要闻

男子不想上班辞职后上武当山当道士 8个月后选择下山

头条要闻

男子不想上班辞职后上武当山当道士 8个月后选择下山

体育要闻

选择中国品牌的库里,和他们的巨大野心

娱乐要闻

官方痛批乱象 刘涛郑恺等艺人遭点名

财经要闻

AI,开始偷懒了?

汽车要闻

专访蒋平:安全不做高低配 长安要让安全技术普惠

态度原创

旅游
教育
时尚
本地
手机

旅游要闻

“一票跨两省”还游客完整壶口 | 新京报社论

教育要闻

大龄在美国学护理 RN CNA NP不同类型如何选??

月经、初潮与生育真相,那些藏在动画片里的性启蒙

本地新闻

用杨柳青年画的方式,打开天津

手机要闻

华为Mate90系列重磅爆料:全新Deco设计登场,三大梯队排名曝光!

无障碍浏览 进入关怀版