首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >我爸的电脑中了勒索病毒……

我爸的电脑中了勒索病毒……

作者头像
良月柒
发布于 2019-05-11 02:04:53
发布于 2019-05-11 02:04:53
1.4K0
举报

阅读本文大概需要 7.8 分钟。

首先,祝大家周末愉快,假期不聊技术~

本文系作者:『Sherrywasp』原创发布于慕课网 ,转载请注明出处

上个月的一天,接到老爸消息:“家里电脑出了点问题,QQ打不开,还有好多文档也都打不开。”

一开始我没怎么在意,估计是些小问题。

紧接着老爸又补了一句:“这几天每次开机都会出现一个窗口,上面全是英文字母,你有空看看怎么回事吧。”

What??? 每次开机都会弹一个窗口 & 并且很多文件打不开……

吗撒卡!! 瞬间菊花一紧。

赶紧回复老爸:“把蓝色双箭头打开。”(说的是 TeamViewer )

当我看到电脑里很多文件后缀都变成了 " .rodgz " 时,五雷轰顶,内心万只草泥马奔腾—— 老爸遇上了勒索病毒。

病毒名叫 GANDCRAB,2018年年初出现的,老爸中招的是 V5.1 版变种,更新于2018年12月份。该病毒在每一个被感染的目录中都留了一个 RODGZ-DECRYPT.txt 文件。

大意就是你的电脑文件已经被加密了,按照他的要求去暗网支付赎金换取解密。它这比当年 WannaCry 的支付手段更加隐蔽。

一直以来,我都觉得这种事情只会出现在新闻中,从没想过会和自己的生活产生交集。没想到现在就这么来了,没有一点点防备。

迅速用 Everything 检索了一遍:C、D、E 盘全部阵亡,但奇怪的是,F 盘幸存,这个现象我到现在也没想明白。

老爸说“会不会做病毒的人的电脑只分了CDE三个区?”

呃~ 姑且当作一个解释吧。

我问爸,1月20号那天有没有下载安装过东西?因为我发现所有被加密的文件,最后的修改时间都是1月20日。猜测是在那一天感染我爸电脑的。

老爸说,确实有下载安装一个他以为可以FQ的软件。

唉,儿子不孝啊。若早给父亲大人搭把好梯,何至于此啊。

稍微有点安慰的是,中招的文件绝大部分都不是重要文件。

除了我妈手机里上传到电脑的照片。

这个很悲惨。

可也没办法了,说什么也晚了,赶紧用金山毒霸做了一个全盘查杀,果然有木马。

BTW,和绝大多数别人家的父母都用360不同,金山毒霸在我们家算个情怀。大约是2001年前后,当时我们家是金山毒霸的付费用户,老爸拿家里的座机,通过话费支付购买的。现在回想起来,当年老爸的做法很帅啊。

杀毒之后,开机就再没出现过那个勒索画面了。

爸说:“加密的文件我也不删了,就留着,说不定哪天就有工具可以解密了。” 我想了想,也好,人嘛,总要保持希望。 我:“对了,我去看看赎金要求。” 爸:“别管了,老子不给。”

显然,我还是去看了。

赎金500美元,用达世币支付。 达世币……什么鬼?我靠,这病毒该不是特么达世币的人搞出来的吧?

“爸,赎金是500美金。” “叫你不管了,老子不给,一分钱都不给。你也不许给!” “我没说要付钱,我就看看。” “你跟绑匪说,3000多块钱老子拿去买新电脑都够了,给他个屁!” “爸,我跟人家说不上话。” “那更不用管了,这事就这么完了,我都能接受了,你还费什么劲。” “那好吧。”

事情差不多就是这样。 因为这个事,我花了两天工夫,四处琢磨了一番,略有所获。

首先,就说说勒索病毒

严格来说,“勒索病毒”应该叫“勒索软件”(ransomeware),并非是一种病毒(virus),而是一种带有蠕虫(worm)特性的恶意软件(malware)。

我们日常统称的“电脑病毒”,在计算机安全专业领域准确的说法是“恶意软件”,进一步可划分为:病毒,蠕虫,木马。

病毒是可以自我复制、破坏计算机数据的程序,病毒需要有宿主程序才可以传播和破坏。这一点和生物学病毒很相似,在生物学上,单独的病毒不算是生命,只有当感染了宿主细胞之后,病毒才具有活性。同样,计算机病毒也需要有宿主环境才能发挥作用。比如一个携带有宏病毒的 Word 文档,只有当打开该文档时,宏病毒才能干坏事。如果文档一直静静地放着,那宏病毒也就静静地呆着。正是因为这一特性,人们才把计算机上的具有这样特性的恶意软件称作病毒。

蠕虫同样是一种可以自我复制的程序,但它的首要目的并非破坏,而是网络传播。蠕虫甚至可以是对计算机无害的,它的目标主要是通过尽可能广泛地感染网络中的设备,进而对网络传输造成破坏,瘫痪整个网络。相比病毒重点在于客户端,蠕虫则重点在于网络。

木马本身不会具有破坏性,因为木马的目标是为了获取对计算机的控制权。事实上,为了能更好的隐藏你的计算机已经成了肉鸡这一事实,木马原则上都是一副老实可信地模样,对于大多数用户而言,不用杀毒软件扫描,肉眼都看不出来木马。这点最不像病毒了,病毒基本上都是明目张胆地让你知道你被搞了。所以才会有木马专杀这种杀毒应用的存在,特地把杀木马和杀病毒区分开。

随着时代的发展,专业细分越来越多,又衍生出了间谍软件、广告软件、僵尸程序以及勒索软件等各种分类。

勒索软件,完全如同名字所言,就是勒索。前两年席卷全球的臭名昭著的 WannaCry 就是典型,通过加密被感染系统的文件,索要赎金。相当于入室不盗窃,而是对你家里的各种财产上锁,找你要钱,给了钱就把钥匙给你。(且慢,付了赎金到底还撕不撕票这个完全没谱!)除了加密文件之外,另一种勒索方式是直接给系统上锁,不让你登入系统了,相当于直接给你家大门安了把锁,不让你进屋。

虽然用了这么多年计算机,但这些细节,还真初次明辨。

接下来说说传说中的暗网

暗网(Dark Web)的概念我很早就听说过,但一直以来都没去过,这次被迫按照绑匪指示通过暗网查看赎金要求,于是第一次接触了这个世界。

既来之、则逛逛之。

访问暗网,需要用专门的软件,最知名的恐怕就是 Tor Browser 了(但它并不是唯一的工具)。Tor 是 The Onion Router(洋葱路由器)的首字母缩写,顾名思义,它的初衷是用来实现匿名通信。正因为此,也被用于进行非法活动。

技术虽无罪,人心却险恶。

Tor Browser 是一款拿 Firefox 基于 Tor 改造的匿名网络浏览器。和明网不同,暗网中的网址都是以 .onion 这个特殊的顶级域名结尾,站点 URL 基本上都是一串像乱码一样的字符。所以访问暗网网站需要有像 hao123 这样的导航,否则连门都找不到。不过这些资料以及关于访问暗网的相关指南,明网上一搜一大堆。

顺便说一个关于暗网的讹传,有种说法:全球互联网(明网)数据规模只是冰山一角,暗网的规模则占了90%.

这个说法拿屁股也能否掉,甚至不需要你对暗网有多了解,从逻辑上就不符合统计抽样的规律。

很简单,你问问身边的人,上过互联网吗?人家白你一眼,然后你问他上过暗网吗?OK,轮到你白他一眼了,绝大多数的人甚至都不知道暗网的存在。

我们知道,网络的规模,尤其是站点规模,通常都是和用户量正相关的。既然暗网的用户数比明网少得多,怎么可能那么点人反而产生了90%的数据规模?!

再则,前面我也谈到了,暗网基本上就相当于是网络黑市,如果谣言成立的话,意味着我们身边每十个人中,有九个都在从事不法活动。要真这样,那你别在这看文章了,赶快去犯罪吧,这环境你还当良民,就是异端了。

所以说,这个谣言是确确实实的谣。

该谣言的产生,大概是因为混淆了一个概念——深网(Deep Web)。

事实上,海平面以下那 90% 的冰山主体,说的不是暗网,而是深网。

有个说法(不知真假)—— 只有 4% 的互联网对公众可见,其余的都在深网中。数据可能有些夸张吧,但意思是那个意思,就是说能被常规搜索引擎检索出来的数据量规模,肯定是远小于那些同样存在于网络中,但你不通过特殊途径就无法知道的数据量。比如一些更加真实的金融统计数据、人口统计数据等等。

深网就是指的网络中的这一部分。

换句话说,互联网可以分为明网和深网,而暗网是深网中的一个子集。

所以上面那张图正确版本应该是这样的:

再说达世币(DASH)

因为这个事我又一次重新认识了电子货币。

原来这世上不是只有比特币的。

技术角度来说,比特币是开源的,“中本聪”的论文是公开的;经济学上来讲,早在上个世纪,哈耶克(Hayek)就提出过自由货币的理论。

既然理论上有经济学支撑,实践中有现代科技支持,自然就有了百花齐放的电子货币。

达世币就是基于比特币而来的一种更加隐蔽、更便于交易的电子货币,诞生于 2014 年,最开始叫做 XCoin,不久更名为“暗黑币 ( Darkcoin ) ”,本意是想表达自己相对比特币而言匿名性更高,但后来作者觉得这个名字误导了大众,阻碍了自身的发展,所以更名为现在的 DASH。

讽刺的是,勒索软件现在用上它了,暗网里也有它了。 这是必然的。

王尔德(Oscar Wilde)曾说: Give him a mask and he will tell you the truth. 一旦匿名了,人性就暴露了。

最后,说说备份

虽然勒索软件的后果很严重,但预防和应对勒索软件的措施其实并不难。保持良好的卫生习惯自不必说,另一个有效的手段就是——备份。

备份有三境界。(纯属虚构)

Lite

老爸这次中招之后,我给了老爸一个 U 盘,告诉他把电脑里的重要文件连同目录都复制粘贴到 U 盘中,然后把 U 盘找个柜子放好,隔段时间拿出来继续往里面复制点东西,就行了。本来打算搞个移动硬盘的,但考虑到便捷性,还是 U 盘更容易让老人家使用,毕竟现在 U 盘的容量早已不是问题了。

对于我爸来说,这样的备份措施基本上就够了。

对很多人的爸爸妈妈们,应该也够了。

Pro

在备份界(如果有这个界的话),有一个“ 3-2-1 原则 ”—— 同一项数据,应该至少有 3 份,并且至少被存储于 2 个不同的介质中,并且至少其中 1 一个介质位于异地。 这才叫做备份。

这样一来,意味着通常要有两份副本,这两个副本:一个本地,一个异地。

实际操作中,网盘是个不错的异地实施方案。

BTW,严格来说,单纯地把文件上传到网盘,这称不上专业,专业的做法是要有版本管理的,一般可按日期回溯。但个人觉得这条原则更多的应该是针对企业级用户的企业数据管理,对个人用户而言,尤其是家庭用户的私人数据,就不那么必要了。

网盘的另一个问题就是国内网络严重不对称,虽然下载速度越来越快,但上行带宽长期举步维艰,数据量大了,同步像便秘。

但除了砸钱,也没有很好的解决办法,除非控制备份数据量。

说到这,抛砖引玉的说一嘴。所谓不怕遗失,意思是指你在网上总能再找到的,即便是付费的资料,你再付一次费也能买到,那就不怕遗失。

更何况,我们每个人电脑里或多或少都会保存很多我们以为很重要以后会再次需要但其实再也没打开过的文件。

就我个人而言,我仔细想了想,真正值得保存,丢失以后会给我带来痛苦的数据,就是我和我家人的照片、视频记录(这是无价的)。我其他的一切数据文件,废了就废了吧。

我硬盘中也保存了我喜欢看的电影,但我认真回忆了一番,真让我反复重看的电影,一只手能数过来,全部都能从网上找到。

所以个人备份的数据量,多半还是可控的。

Pro Plus

末了,说说实力用户的备份。

特别针对那些不能承受数据的丢失,同时更害怕自己电脑里的数据流到网上,尤其恐惧云盘数据泄露事件的用户(什么样的用户和数据会有这种需求?)

不能发到网上去,不相信服务商,那就只能自己动手了。

比方说你买两块移动硬盘,一个放家里,一个放你二套房里。这样一来,即便你家中遇到失窃,失火等等不幸,你数据还是能挽回的,同时两套房都被不幸了的几率可以忽略不计。

所以 Plus 玩家的备份,先要买两套房。

但这防不住地震,海啸。如果想扛住大自然不可抗力,你这两套房最好是北京一套、上海一套。两地同时地震的概率几乎为0.

但这防不住国家战争,一旦打起仗来,京沪异地一样存在风险,所以你最好在纽约曼哈顿再买一套房。当然,伦敦、东京等等也可以,你布局越广,抗世界大战风险的能力就越高。 但这防不住外星人入侵。

…… ……

可我也不知道怎么防外星人。

所以……就这样吧。

·END·

程序员的成长之路

路虽远,行则必至

本文原发于 同名微信公众号「程序员的成长之路」,回复「1024」你懂得,给个赞呗。

回复 [ 520 ] 领取程序员最佳学习方式

回复 [ 256 ] 查看 Java 程序员成长规划

往期精彩回顾

最近面试 Java 后端开发的感受!

秒杀系统流量削峰这事应该怎么做?

4月份的成长月刊(文末有福利)

【漫画】分享16张程序员高端漫画

刘强东:你的每一次去厕所都关乎公司存亡

记一次在咸鱼上购买 MacBook Pro 的经历

再见,Eclipse。

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
我爸的电脑中了勒索病毒……
上个月的一天,接到老爸消息:“家里电脑出了点问题,QQ打不开,还有好多文档也都打不开。”
良月柒
2019/05/16
7610
我爸的电脑中了勒索病毒……
全球WannaCry勒索病毒爆发背后的技术漏洞
5月12日晚,新型“蠕虫式”勒索病毒软件 WannaCry 在全球爆发,攻击各国政府,学校,医院等网络。我国众多行业大规模受到感染,其中教育网受损最为严重,攻击造成大量教学系统瘫痪。国内部分高校学生反
CSDN技术头条
2018/02/12
2.2K0
全球WannaCry勒索病毒爆发背后的技术漏洞
【勒索专题】勒索病毒基本介绍
加密勒索软件主要以加密个人文件和文件夹(文档、电子表格、图片和视频)为主,受影响的文件一旦加密就会被删除,用户通常会在与现在无法访问的文件同名的文件夹中遇到带有付款说明的文本文件,当文件扩展名被自动更改时用户可能会察觉到勒索软件所带来的影响
Al1ex
2023/03/07
1.6K0
【勒索专题】勒索病毒基本介绍
以点破面-探究勒索病毒常见攻击手法
最近老是遇到勒索病毒类事件,基于这种情况,在网上查找大量资料,深入学习一下勒索病毒。
亿人安全
2024/06/17
7450
以点破面-探究勒索病毒常见攻击手法
【新星计划】你真的了解计算机病毒吗?[通俗易懂]
在生物学上,病毒是一个低级的生命体, 在网络安全方面,计算机病毒是一种靠修改其它程序来插入或进行自身拷贝,从而感染其它程序的一种程序。 在我国给了计算机病毒更详细的定义:计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。——《中华人民共和国计算机信息系统安全保护条例》第二十八条
全栈程序员站长
2022/08/31
1.4K0
【新星计划】你真的了解计算机病毒吗?[通俗易懂]
最全“勒索病毒”的应对方案
5月12日,“勒索病毒”在全球爆发了。截止到目前为止,包括英国、中国、美国、俄罗斯和意大利等在内的全球多个国家均受到此次病毒的攻击。 “勒索病毒”有什么危害? 这种名为 “WannaCrypt“ 的病毒,会扫描开放445文件共享端口的 Windows 设备,电脑在联网的状态下,黑客就能通过该病毒向电脑中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。 所有受害电脑中的文件和软件都会被加密锁定,黑客要求必须在指定时间内,支付价值300美元的比特币才能解锁文件;如果超时,支付额会翻倍;而拒绝的话,电脑中的
码云Gitee
2018/03/29
2.8K0
最全“勒索病毒”的应对方案
WannaCry勒索病毒详细解读
2017年5月12日,WannaCry蠕虫通过MS17-010漏洞在全球范围大爆发,感染了大量的计算机,该蠕虫感染计算机后会向计算机中植入敲诈者病毒,导致电脑大量文件被加密。腾讯电脑管家对其进行详细分析,分析纲要如下: 一、病毒概况 二、病毒详细分析 1、mssecsvc.exe行为 2、tasksche.exe行为(敲诈者) 3、解密程序 4、文件列表及作用 三、Wanacry加解密过程深入分析 1、文件加密 2、文件删除及擦写逻辑 3、文件擦写方案 4、详细加密流程 5、解密过程 6、分析及调试验证 四
FB客服
2018/02/26
4.5K0
WannaCry勒索病毒详细解读
新型word文档恶意勒索软件出现,每日可感染达十万台计算机
如果你最近收到一封邮件,而这封邮件里面包含一个微软word文档,那么你就需要小心了。 微软宏病毒归来 恶意攻击者会开展社会工程学攻击,或通过发送引人注目的垃圾邮件,接下来会诱导受害者访问虚假网站在其系统中安装一款恶意软件“Locky”。如果你发现你的电脑中出现了文件后缀名为.locky 的文件,那么你就感染了该恶意软件,接下来你可以做两件事情,要么按照提示支付赎金,要么重现安装系统。 该款恶意软件以4000台/小时速度传播,这意味着每天会出现100000台新感染的计算机。在2016年这的确是一个很难接受
FB客服
2018/02/07
8400
新型word文档恶意勒索软件出现,每日可感染达十万台计算机
预警 | 医疗行业遭遇勒索病毒攻击
2月24日消息,据国内网友爆料,国内某医院今晨出现系统瘫痪状况,患者无法顺利就医,正值儿童流感高发季,医院大厅人满为患。据悉该院多台服务器感染勒索病毒,数据库文件、业务文件均被病毒加密破坏,攻击者要求
安恒信息
2018/04/11
1.3K0
预警 | 医疗行业遭遇勒索病毒攻击
常见恶意软件类型及危害
前言:信息时代,无论是对家庭个人电脑还是对政府、银行、医疗机构等单位的办公用电脑,恶意软件都是一个需要引起高度重视的问题。
埃文科技
2022/10/22
1.4K0
常见恶意软件类型及危害
SDN私享汇(十):绿盟科技深度解读WanaCry
前言 5月12日晚,勒索病毒"WannaCry"感染事件爆发,全球范围近百个国家遭到大规模网络攻击,攻击者利用MS17-010漏洞,向用户机器的445端口发送精心设计的网络数据包,实现远程代码执行。被攻击者电脑中大量文件被加密,被要求支付比特币以解密文件。相关事件的时间线如下 ☘ 2017.2月 WannaCry 1.0被发现,未引起重视 ☘ 2017.3.14 微软MS17-010修复6个SMB漏洞 ☘ 2017.4.14 EternalBlue利用代码泄漏 ☘ 2017.5.12
SDNLAB
2018/03/29
1.5K0
SDN私享汇(十):绿盟科技深度解读WanaCry
气焰嚣张勒索木马:打劫你没商量
哎呀,密码就是不告诉你~ 勒索木马(CryptoLocker)是一种于2013年下半年出现的特洛伊木马恶意软件,以勒索软件的形式,该恶意软件会使用RSA公钥与私钥加密的形式,加密本地与内部网络的特定类型档案;而私钥则把持在恶意软件所控制的服务器上。该木马会显示一则讯息,表示如果在规定的期限进行付款(经由比特币或其他付款方式,也就是赎金),就能够解密这些档案,否则密码将会被销毁,再也不能打开这些档案。如果该超过了规定的期限,该恶意软件还会提供一个由恶意软件控制的线上服务提供解密,但要付出高额的赎金。 不仅如此
FB客服
2018/02/02
7360
气焰嚣张勒索木马:打劫你没商量
速扩散 !敲诈勒索病毒入侵99个国家,这样做可以免遭勒索
5月12日,全球范围内99个国家遭到大规模网络攻击,被攻击者被要求支付比特币解锁。其中英国的 NHS 服务受到了大规模的网络攻击,至少 40 家医疗机构内网被黑客攻陷,电脑被勒索软件锁定,这些医疗机构被要求支付约 300 美元的比特币来解锁电脑,否则所有的资料将被删除。同时俄罗斯,意大利,整个欧洲都受到不同程度的威胁。 在12日晚,我国的多所高校,也遭遇了比特币敲诈者病毒攻击。用户电脑上的文件全部被锁,需要缴纳赎金才能解锁。目前中毒趋势正在全国蔓延,影响范围极大,同时当下处在高校毕业季,很多学子精心制作的毕
腾讯高校合作
2018/03/21
1.2K0
速扩散 !敲诈勒索病毒入侵99个国家,这样做可以免遭勒索
每天1.4万台电脑遭勒索病毒攻击
中新网1月2日电 2017年,是勒索软件全球蔓延的一年,特别是5月全球爆发的永恒之蓝勒索蠕虫(WannaCry)和随后在乌克兰等地流行的Petya病毒,使人们对于勒索软件的关注达到了空前的高度。在全球范围内,政府、教育、医院、能源、通信、制造业等众多关键信息基础设施领域都遭受到了前所未有的重大损失。 为进一步深入研究勒索软件的攻击特点和技术手段,帮助个人电脑用户和广大政企机构做好网络安全防范措施,近日360互联网安全中心发布了《2017勒索软件威胁形势分析报告》,对2017年勒索软件攻击形势展开了全面的研究
企鹅号小编
2018/01/09
1.2K0
每天1.4万台电脑遭勒索病毒攻击
服务器中了勒索病毒,升级后的Malox勒索病毒特征,勒索病毒解密数据恢复
Mallox勒索病毒是网络上较为流行的勒索病毒,但是随着黑客加密技术的不断升级,Mallox勒索病毒的新升级版本Malox勒索病毒已经开始出现。Malox勒索病毒是一种最近在网络上广泛传播的恶意软件,其感染方式多种多样,主要以加密受害人的个人文件并勒索赎金为特征。在2023年,Malox勒索病毒也经过多次升级使其已成为网络中更加致命的网络安全威胁。
用户10500361
2023/05/04
1K0
服务器中了勒索病毒,升级后的Malox勒索病毒特征,勒索病毒解密数据恢复
【转】【一键关闭445端口】关于防范勒索软件病毒攻击的紧急通知
病毒袭来,转自信息化建设处。一键关闭445端口,并提供Windows各版本补丁下载。
一点儿也不潇洒
2018/08/07
1.3K0
【转】【一键关闭445端口】关于防范勒索软件病毒攻击的紧急通知
勒索蠕虫爆发背后
2017年5月12日晚8时,勒索蠕虫爆发,很多人中招。大家口耳相传时,说什么都无所谓,毕竟大众不是专业技术人士。但是一些有知名度的自媒体,未弄清楚事实便以讹传讹,这就不好了。
王树义
2018/08/22
6840
勒索蠕虫爆发背后
Petya勒索蠕虫完全分析报告
目录 第一章 前言 第二章 Petya老样本简介 第三章 Petya新样本详细介绍 第四章 Petya勒索蠕虫感染传播趋势分析 第五章 Petya横向移动及传播技术分析 1. 提升权限,设置执行标记 2. MBR修改 3. 设置重启计划任务 4. 遍历IP 5. 释放并运行资源 6. 枚举网络资源 7. 使用永恒之蓝漏洞攻击 8. 文件加密 9. 清除日志并重启 第六章 Petya勒索加密技术分析 1. 篡改MBR 2. 加密文件 第七章 Petya勒索杀毒软件攻防分析 第八章 总结 第一章 前言 2017
FB客服
2018/02/28
1.3K0
Petya勒索蠕虫完全分析报告
电脑中了勒索病毒怎么解决,计算机Windows系统被faust勒索病毒攻击了怎么办?
近日,很多用户的计算机Windows系统被一种名为“faust勒索病毒”的病毒攻击。该病毒攻击系统后会将系统内的所有文件全部加密,并且弹出一个窗口,提示用户需要支付比特币费用才能获得解密工具。一旦计算机系统被该病毒攻击就会导致数据丢失和信息泄露,给用户带来损失。经过数据恢复中心工程师对该病毒的分析,faust勒索病毒是phobos勒索家族中的一员,该病毒的加密算法与phobos勒索家族特征极为相似,只不过加密算法做了升级,为后期的勒索病毒解密带来了很大困难。
用户10500361
2023/04/22
8170
电脑中了勒索病毒怎么解决,计算机Windows系统被faust勒索病毒攻击了怎么办?
刚需 |Wannacry 勒索蠕虫病毒用户修复指引
目录 一、Wannacry 勒索蠕虫病毒 事件背景 北京时间2017年5月12日晚,勒索软件"WannaCry"感染事件爆发,全球范围内150个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要
腾讯云安全
2018/06/12
1.9K0
推荐阅读
相关推荐
我爸的电脑中了勒索病毒……
更多 >
交个朋友
加入腾讯云官网粉丝站
双11活动抢先看 更有社群专属礼券掉落
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档