网易首页 > 网易号 > 正文 申请入驻

.halo后缀勒索病毒|勒索病毒解密|勒索病毒恢复|数据库修复

0
分享至

目录

前言:简介

一、什么是.halo勒索病毒?

二、.halo勒索病毒是如何传播感染的?

三、感染.halo后缀勒索病毒建议立即做以下几件事情

四、中了.halo后缀的勒索病毒文件怎么恢复?

五、加密数据恢复情况

六、系统安全防护措施建议

前言:简介

近日, 我们发现多起 .halo勒索病毒家族的攻击事件。该病毒主要针对企业的Web应用和数据库服务器发起攻击,包括Spring Boot、Weblogic、OA、财务软件等,在拿下目标设备权限后还会尝试在内网中横向移动,获取更多设备的权限,然后执行加密程序加密设备的文件。经91数据恢复研究院分析该病毒加密特征,发现halo勒索病毒属于BeijngCrypt勒索病毒家族,BeijngCrypt勒索病毒家族于 2020 开始传播,在这几年间一直保持着每年更新1-2次升级变种的频率,偶尔活跃传播,偶尔沉寂消失。

万一不幸感染了这个勒索病毒,您可关注“91数据恢复”免费咨询获取数据恢复的相关帮助。

接下来我们先了解一下.halo勒索病毒。

一、什么是.halo勒索病毒?

我们发现,.halo是一个勒索病毒类型程序的名称。当我们在我们的测试系统上启动一个样本时,它会加密文件并在文件名后附加“ .halo”扩展名。例如,最初标题为“ 1.jpg ”的文件显示为“ 1.jpg.halo”,“ 2.jpg ”显示为“ 2.jpg.halo”,依此类推。

攻击者会向Web应用中植入大量的WebShell,一旦成功入侵目标设备,攻击者会尝试释放PowerCat、lCX、AnyDesk等黑客工具控制目标机器、创建账户,并尝试远程登录目标机器。此外,攻击者还会使用fscan工具扫描设备所在内网,并尝试攻击内网中的其它机器。在获取到最多设备权限后开始部署勒索病毒。

勒索病毒会绕开所有系统防御,开始加密文件的过程。在加密过程中会占用系统资源,计算机运行速度会变慢,但由于种种原因用户可能不会察觉(比如休息日、深夜等),最显著的特征是文件的后缀扩展名变更为“.halo”。

二、.halo勒索病毒是如何传播感染的?

经过我们分析中毒后的机器环境判断,BeijngCrypt勒索病毒家族基本上是通过以下两种方式入侵。

远程桌面口令爆破

关闭远程桌面,或者修改默认用户administrator。

数据库弱口令攻击

检查数据库的sa用户的密码复杂度。

三、感染.halo后缀勒索病毒建议立即做以下几件事情

如果服务器不幸感染了勒索病毒,建议立即采取以下措施:

断网连接:将感染病毒的设备断开互联网连接;

备份数据:如果可能,请确保将数据备份到一个安全的地方,以防止数据丢失。

清除病毒:使用专业的反病毒软件扫描并删除病毒。如果不确定如何操作,建议寻求专业的数据恢复公司支持。

更新安全性:更新操作系统和安全软件,以提高服务器的安全性。

数据恢复:如需数据恢复,寻求专业数据恢复公司的帮助,千万不要擅自进行文件后缀修改或者使用各种数据恢复软件进行操作,这将会二次破坏文件内容,可能导致后期数据永久无法恢复。

四、中了.halo后缀的勒索病毒文件怎么恢复?

此后缀病毒文件由于加密算法问题,每台感染的电脑服务器文件都不一样,需要独立检测与分析中毒文件的病毒特征与加密情况,才能确定最适合的修复方案。

考虑到数据恢复需要的时间、成本、风险等因素,建议如果数据不太重要,建议直接全盘扫描杀毒后全盘格式化重装系统,后续做好系统安全防护工作即可。如果受感染的数据确实有恢复的价值与必要性,您可关注“91数据恢复”进行免费咨询获取数据恢复的相关帮助。

五、加密数据恢复情况

一台服务器,被加密的文件有4万+个,主要是恢复速达软件的业务数据库文件。

数据恢复完成情况:

被加密的文件,除了4个c盘系统缓存文件以外,其它所有文件均100%恢复。恢复完成的文件均可以正常打开及使用。

六、系统安全防护措施建议

预防远比救援重要,所以为了避免出现此类事件,强烈建议大家日常做好以下防护措施:

① 及时给办公终端和服务器打补丁,修复漏洞,包括操作系统以及第三方应用的补丁,防止攻击者通过漏洞入侵系统。

② 尽量关闭不必要的端口,如139、445、3389等端口。如果不使用,可直接关闭高危端口,降低被漏洞攻击的风险。

③ 不对外提供服务的设备不要暴露于公网之上,对外提供服务的系统,应保持较低权限。

④ 企业用户应采用高强度且无规律的密码来登录办公系统或服务器,要求包括数字、大小写字母、符号,且长度至少为8位的密码,并定期更换口令。

⑤ 数据备份保护,对关键数据和业务系统做备份,如离线备份,异地备份,云备份等, 避免因为数据丢失、被加密等造成业务停摆,甚至被迫向攻击者妥协。

⑥ 敏感数据隔离,对敏感业务及其相关数据做好网络隔离。避免双重勒索病毒在入侵后轻易窃取到敏感数据,对公司业务和机密信息造成重大威胁。

⑦ 尽量关闭不必要的文件共享。

⑧ 提高安全运维人员职业素养,定期进行木马病毒查杀。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
从古至今,真正能赚大钱的生意就这4个。

从古至今,真正能赚大钱的生意就这4个。

流苏晚晴
2026-01-10 16:23:24
吴晓求:若4100点还没挣钱,或不具备独立投资能力,ETF比很多个人投资者涨得好

吴晓求:若4100点还没挣钱,或不具备独立投资能力,ETF比很多个人投资者涨得好

界面新闻
2026-01-15 15:58:12
不等中方出手,7国主动从中国减少进口稀土,特朗普宣告对华取胜

不等中方出手,7国主动从中国减少进口稀土,特朗普宣告对华取胜

军机Talk
2026-01-15 11:02:02
美军航母又上演“声东击西”?三面特朗普:发狠话,放软话,还在等关键临界点到来

美军航母又上演“声东击西”?三面特朗普:发狠话,放软话,还在等关键临界点到来

红星新闻
2026-01-15 14:30:15
广东为何40分惨败?媒体人给出答案,说得太实在了,杜锋还能咋地

广东为何40分惨败?媒体人给出答案,说得太实在了,杜锋还能咋地

萌兰聊个球
2026-01-15 21:56:39
特朗普下令:180天打破中国垄断,不然…

特朗普下令:180天打破中国垄断,不然…

观察者网
2026-01-15 15:23:11
国外媒体称:一旦战火爆发,中国将会到达无人知晓的地步

国外媒体称:一旦战火爆发,中国将会到达无人知晓的地步

灿若银烂
2026-01-15 14:14:22
2026央视春晚首次彩排引热议,语言类节目回春,9大看点令人期待

2026央视春晚首次彩排引热议,语言类节目回春,9大看点令人期待

白面书誏
2026-01-13 16:43:06
安徽一殡仪馆处理逝者遗物时,竟在被子里发现41万存款单……

安徽一殡仪馆处理逝者遗物时,竟在被子里发现41万存款单……

环球网资讯
2026-01-15 15:33:07
8连胜现存最长!山东三外援72分大胜宁波 辛普森31+7+10

8连胜现存最长!山东三外援72分大胜宁波 辛普森31+7+10

醉卧浮生
2026-01-15 21:36:05
华晨宇演唱会造型辣眼睛:大红唇,金色长发配粉色衣服,娘味太重

华晨宇演唱会造型辣眼睛:大红唇,金色长发配粉色衣服,娘味太重

启迪你的思维
2026-01-15 22:40:14
柬埔寨副首相放话:特朗普让我们惊醒,不能只依靠中国

柬埔寨副首相放话:特朗普让我们惊醒,不能只依靠中国

扬子晚报
2026-01-15 12:30:47
又一个乌克兰!全面推动去俄化,不准再叫将军,只能叫突厥军衔?

又一个乌克兰!全面推动去俄化,不准再叫将军,只能叫突厥军衔?

科普100克克
2026-01-15 14:18:27
女教师群聊“八卦”被拘,起诉公安局被驳回

女教师群聊“八卦”被拘,起诉公安局被驳回

中国新闻周刊
2026-01-15 16:08:17
就在刚刚!变天了,中方向全世界宣布:对美合作终止

就在刚刚!变天了,中方向全世界宣布:对美合作终止

瞳哥视界
2026-01-15 20:02:51
湖南小女孩突发心脏病死亡后:知情人曝更多,母亲已社死,恐担责

湖南小女孩突发心脏病死亡后:知情人曝更多,母亲已社死,恐担责

阿纂看事
2026-01-15 14:09:01
迫于欧美的压力,伊朗政府宣布暂停处决

迫于欧美的压力,伊朗政府宣布暂停处决

一种观点
2026-01-15 08:56:47
A股:周四晚间传来3个核弹级利空!明天很可能会迎史诗级别大行情?

A股:周四晚间传来3个核弹级利空!明天很可能会迎史诗级别大行情?

股市皆大事
2026-01-15 17:16:08
原来他就是聂卫平长子,移民日本入日籍娶日本妻,拒绝让儿子姓聂

原来他就是聂卫平长子,移民日本入日籍娶日本妻,拒绝让儿子姓聂

以茶带书
2026-01-15 14:14:27
日媒:李隼退休!他妹妹加入日本籍+改日本名字 培养张本智和

日媒:李隼退休!他妹妹加入日本籍+改日本名字 培养张本智和

念洲
2026-01-15 13:14:22
2026-01-16 03:32:49
91数据修复
91数据修复
专注于勒索病毒数据恢复与解密
497文章数 48关注度
往期回顾 全部

科技要闻

阿里最狠的一次“自我革命”

头条要闻

美突袭委内瑞拉动用神秘武器:委士兵跪倒在地吐血

头条要闻

美突袭委内瑞拉动用神秘武器:委士兵跪倒在地吐血

体育要闻

聂卫平:黑白棋盘上的凡人棋圣

娱乐要闻

92岁陶玉玲去世,冯远征曹可凡悼念

财经要闻

央行再次结构性降息0.25个百分点

汽车要闻

吉利帝豪/缤越推冠军一口价 起售价4.88万

态度原创

健康
房产
旅游
教育
家居

血常规3项异常,是身体警报!

房产要闻

突发!商业用房购房贷款最低首付比例下调至30%

旅游要闻

南京街头巷尾都是《寻秦记》

教育要闻

突发!美国官宣对75个国家暂停签发所有签证,东南亚多国榜上有名

家居要闻

自在自宅 个性自由

无障碍浏览 进入关怀版