网易首页 > 网易号 > 正文 申请入驻

.LOCK勒索病毒|勒索病毒解密|勒索病毒恢复|数据库修复

0
分享至

目录

前言:简介

一、什么是.LOCK勒索病毒?

二、中了.LOCK后缀勒索病毒文件怎么恢复?

三、恢复案例介绍:

四、系统安全防护措施建议:

前言:简介

近日, 我们收到有企业受到 .LOCK勒索病毒的加密攻击求助。该病毒主要针对企业的服务器发起攻击,据了解,被加密文件的拓展名为“.LOCK”。这个后缀其实已经多年来被多个国外勒索病毒组织使用,因为其通识的意思表达,所以我们也难以辨别这个是属于哪个国外勒索病毒组织的变种病毒。
如果不幸感染了这个勒索病毒,您可关注“91数据恢复”免费咨询获取数据恢复的相关帮助。

一、什么是.LOCK勒索病毒?

我们发现,.LOCK是一个勒索病毒类型的名称。FARGO4 勒索病毒将扫描您的计算机以查找图像、数据库、视频和重要的生产力文档和文件,例如 .doc、.docx、.xls 、.mdf和.ldf和 .pdf。当检测到这些文件时,勒索软件会对它们进行加密并将其扩展名更改为“.LOCK”,这样您就无法再打开它们。例如,最初标题为“ 1.jpg ”的文件显示为“ 1.jpg.LOCK”,“ 2.jpg ”显示为“ 2.jpg.LOCK”,依此类推。

.LOCK勒索病毒是如何传播感染的?

经过我们分析中毒后的机器环境判断,勒索病毒家族基本上是通过以下几种方式入侵。
1. RDP/弱口令
远程桌面协议 (RDP : Remote Desktop Protocol) 主要用于用户远程连接并控制计算机,通常使用3389端口进行通信。当用户输入正确的用户密码,则可以直接对其远程电脑进行操作,这为攻击者提供了新的攻击面。只要拥有正确的凭证,任何人都可以登录该电脑。故攻击者可以通过工具对攻击目标进行端口扫描,如果用户开启了3389端口,并且没有相关的防范意识,使用弱密码如123456,攻击者可以进行远程连接并通过字典尝试多种方式组合,暴力破解用户名密码。一旦拥有登录权限,就可以直接投放勒索病毒并进一步横向渗透扩大影响面。
2. 安全漏洞利用
漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未被授权的情况下访问或破坏系统。
漏洞利用与时间息息相关,如果攻击者利用 0day 进行攻击,那么相关的系统或者组件是极其危险的。但是在以往的勒索事件中,大多数攻击者一般采用的成熟的漏洞利用工具进行攻击,如永恒之蓝、 RIG 、 GrandSoft 等漏洞攻击包等。如果用户没有及时修复相关漏洞,很可能遭受攻击。
在过去的一年里,受疫情影响,很多人开始居家办公,由于工作方式的转化促进了远程办公工具的兴起,进而导致了远程工具相关漏洞利用攻击事件的显著增加,除了传统的office漏洞(如CVE 2012-0158、CVE 2017-11882等),一些新的漏洞利用攻击也频繁出现,如CVE-2019-19781、CVE-2019-11510等。
3.利用钓鱼邮件
垃圾邮件 ( junk Mail 或 Email spam ) 是滥发电子消息中最常见的一种,指的就是不请自来,未经用户许可就塞入信箱的电子邮件。
垃圾邮件结构多为一封携带附件的电子邮件,邮件内容多为交货收据、退税单或票证发*票,然后提示受害者必须打开附件才能收到货物或收取款项,诱惑受害者运行附件内容,其附件多为 Word文档、 JavaScript 脚本文件或者伪装后的可执行文件。如果受害者没有一定的计算机知识,很容易误认为这个文件是正常的,直接运行后导致计算机文件被勒索或者被攻击者远程控制。除了垃圾邮件之外,如果对指定政企单位进行勒索攻击,通常会采用发送钓鱼邮件,其内容相比垃圾邮件多为实时消息或者与其单位相关的话题。

二、中了.LOCK后缀勒索病毒文件怎么恢复?

此后缀病毒文件由于加密算法的原因,每台感染的电脑服务器文件都不一样,需要独立检测与分析加密文件的病毒特征与加密情况,才能确定最适合的恢复方案。

考虑到数据恢复需要的时间、成本、风险等因素,建议如果数据不太重要,建议直接全盘扫描杀毒后全盘格式化重装系统,后续做好系统安全防护工作即可。如果受感染的数据确实有恢复的价值与必要性,可关注“91数据恢复”进行免费咨询获取数据恢复的相关帮助。

三、恢复案例介绍

1. 被加密数据情况

一台文件服务器,一共被加密172万个文件,文件量比较庞大

2. 数据恢复完成情况

数据完成恢复,客户所需的全部文件均已成功恢复,数据恢复率等于100%。

四、系统安全防护措施建议:

预防远比救援重要,所以为了避免出现此类事件,强烈建议大家日常做好以下防护措施:

① 及时给办公终端和服务器打补丁,修复漏洞,包括操作系统以及第三方应用的补丁,防止攻击者通过漏洞入侵系统。

② 尽量关闭不必要的端口,如139、445、3389等端口。如果不使用,可直接关闭高危端口,降低被漏洞攻击的风险。

③ 不对外提供服务的设备不要暴露于公网之上,对外提供服务的系统,应保持较低权限。

④ 企业用户应采用高强度且无规律的密码来登录办公系统或服务器,要求包括数字、大小写字母、符号,且长度至少为8位的密码,并定期更换口令。

⑤ 数据备份保护,对关键数据和业务系统做备份,如离线备份,异地备份,云备份等, 避免因为数据丢失、被加密等造成业务停摆,甚至被迫向攻击者妥协。

⑥ 敏感数据隔离,对敏感业务及其相关数据做好网络隔离。避免双重勒索病毒在入侵后轻易窃取到敏感数据,对公司业务和机密信息造成重大威胁。

⑦ 尽量关闭不必要的文件共享。

⑧ 提高安全运维人员职业素养,定期进行木马病毒查杀。

以下是2022年常见传播的勒索病毒,表明勒索病毒正在呈现多样化以及变种迅速地态势发展。

后缀.360勒索病毒,lockbit勒索病毒,.consultraskey勒索病毒,.consultraskey-F-XXXXXXX勒索病毒,.consultraskey-G-XXXXXXX勒索病毒,@Ransomware_Decryp勒索病毒,.FARGO2勒索病毒,.FARGO3勒索病毒,..FARGO4勒索病毒,.eight勒索病毒,nread勒索病毒,.[hopeandhonest@smime.ninja].mkp勒索病毒,locked勒索病毒,mkp勒索病毒,makop勒索病毒,devos勒索病毒,.[hudsonL@cock.li].Devos勒索病毒,.[myers@cock.li].Devos勒索病毒,.[tomas1991goldberg@medmail.ch].Devos勒索病毒,eking勒索病毒,.[Ransomwaree2021@cock.li].eking勒索病毒,Globeimposter-Alpha865qqz勒索病毒,nread勒索病毒,dear_decript2022勒索病毒,lyWlQKQnU勒索病毒,lockbit3.0勒索病毒,.venom.ID号勒索病毒,LOCK勒索病毒..........

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
恭喜孙颖莎 ,贺喜王曼昱!凌晨3点,国乒传来重大喜讯!

恭喜孙颖莎 ,贺喜王曼昱!凌晨3点,国乒传来重大喜讯!

室内设计师阿喇
2024-06-05 13:32:39
广州一地政府出手,收购2万平方米商品房!开发商:欢迎成本价收购,现在售价已低于成本价

广州一地政府出手,收购2万平方米商品房!开发商:欢迎成本价收购,现在售价已低于成本价

鲁中晨报
2024-06-04 17:47:04
71年毛主席来到杭州休息,看见陈励耘时,厌烦道:你怎么又来了

71年毛主席来到杭州休息,看见陈励耘时,厌烦道:你怎么又来了

让时间说真话
2024-06-05 22:10:13
拜登:特朗普是被定罪的重罪犯 他不适合担任总统

拜登:特朗普是被定罪的重罪犯 他不适合担任总统

财联社
2024-06-05 03:52:06
山东一女生跳楼自杀,遗书催人泪下:世界很好,再也不见

山东一女生跳楼自杀,遗书催人泪下:世界很好,再也不见

莉雅细细谈
2024-06-05 19:22:10
刘纪鹏重磅发声!退市的前提是造孽者给投资人补偿

刘纪鹏重磅发声!退市的前提是造孽者给投资人补偿

财通社
2024-06-05 18:40:24
CCTV5直播,黄金时间,中国男足胜泰国=令人振奋的双杀+提前出线

CCTV5直播,黄金时间,中国男足胜泰国=令人振奋的双杀+提前出线

侧身凌空斩
2024-06-05 11:58:24
闹剧结束了!王阳发声回应,获《追风者》剧组维护,王一博惨败

闹剧结束了!王阳发声回应,获《追风者》剧组维护,王一博惨败

猪猪侃娱乐
2024-06-05 18:27:42
下半年,90%的人或将面临4大问题,件件扎心,特别是第三件

下半年,90%的人或将面临4大问题,件件扎心,特别是第三件

侃故事的阿蚌
2024-06-05 13:34:21
湖南一女学生厕所产子,调查后发现,孩子父亲的身份不简单

湖南一女学生厕所产子,调查后发现,孩子父亲的身份不简单

安妮Emotiong
2023-12-27 20:31:19
孙颖莎小心,巴黎夺冠最大对手出现,蛰伏3年,就等这一击!

孙颖莎小心,巴黎夺冠最大对手出现,蛰伏3年,就等这一击!

我就是一个说球的
2024-06-03 22:23:14
2024年上海地区养老金调整细则会是怎样的?过去几年有什么变化?

2024年上海地区养老金调整细则会是怎样的?过去几年有什么变化?

社保小达人
2024-06-05 11:52:53
汪文斌将履新,华春莹、陆慷、耿爽等外交部发言人均已任要职

汪文斌将履新,华春莹、陆慷、耿爽等外交部发言人均已任要职

极目新闻
2024-06-05 11:42:54
再见曼城!不满哈兰德!轰19球12助攻,标价9000万欧,瓜帅留不住

再见曼城!不满哈兰德!轰19球12助攻,标价9000万欧,瓜帅留不住

阿泰希特
2024-06-05 10:20:03
“端午4不穿,穿了人不顺”,端午将至,这4种衣服千万别穿!

“端午4不穿,穿了人不顺”,端午将至,这4种衣服千万别穿!

闻心品阁
2024-06-05 21:19:50
悲哀!中国学生被问:鬼子再打来咋办?回答令人寒心,评论区炸锅

悲哀!中国学生被问:鬼子再打来咋办?回答令人寒心,评论区炸锅

智学园
2024-06-05 23:06:45
记者扮男客潜入采耳店,偷拍服务全过程:女技师、柔式按摩别有洞天

记者扮男客潜入采耳店,偷拍服务全过程:女技师、柔式按摩别有洞天

古今档案
2024-05-07 13:04:58
又一家央企控股的中字头收到监管函,7万股东瑟瑟发抖!

又一家央企控股的中字头收到监管函,7万股东瑟瑟发抖!

股海风云大作手
2024-06-05 08:52:25
如果俄对乌使用核武器,中方将为乌提供安全保障?外交部回应

如果俄对乌使用核武器,中方将为乌提供安全保障?外交部回应

猪头荣呀
2024-06-05 13:09:41
大S又被打脸!小箖箖“杨阿姨”叫不停,吃饭都要一起吃 视频流出

大S又被打脸!小箖箖“杨阿姨”叫不停,吃饭都要一起吃 视频流出

娱小小新
2024-06-04 11:43:17
2024-06-06 04:28:49
91数据修复
91数据修复
专注于勒索病毒数据恢复与解密
236文章数 48关注度
往期回顾 全部

科技要闻

9家车企拿到自动驾驶落地入场券,没特斯拉

头条要闻

9旬老人去世后被发现与小38岁保姆结婚 房产被过户

头条要闻

9旬老人去世后被发现与小38岁保姆结婚 房产被过户

体育要闻

赴美试训的崔永熙,表现究竟怎么样?

娱乐要闻

《青春有你》胡文煊被曝孕期出轨

财经要闻

员工证实周大福关闭深圳工厂

汽车要闻

又一个水桶车 试驾新“卷王”极狐阿尔法S5

态度原创

本地
数码
教育
房产
游戏

本地新闻

我和我的家乡|踏浪营口,心动不止一夏!

数码要闻

Apple Watch和AirPods虽在市场上节节败退 但仍统治着可穿戴设备市场

教育要闻

相当质朴的人写了一份新传经验帖(是的)|南京大学394分上岸

房产要闻

新房交易再冲高!三个月1.7万套、157万㎡,海口楼市又行了!

杰夫推特:《野狗子》将出席夏日游戏节

无障碍浏览 进入关怀版