【数据恢复】如何确保后缀.fc勒索病毒数据100%恢复

目录

前言:案例简介

一、什么是后缀.fc勒索病毒?

二、中了后缀.fc勒索病毒文件怎么恢复?

三、恢复案例介绍:

1. 被加密数据情况

2. 数据恢复完成情况

3. 数据恢复工期

系统安全防护措施建议:


前言:案例简介

        2022年,国内某企业反馈其内部所有的服务器上的文件都被加密无法打开,这也导致了部分业务的瘫痪。据了解,加密文件的拓展名为“.fc”。通过对被加密样本的分析以及检测,可判断此次攻击的病毒为Phobos勒索病毒。该勒索病毒主要通过爆破远程桌面,拿到密码后进行手动投毒。同时受害者机器上被发现大量工具。


一、什么是后缀.fc勒索病毒?

        我们发现,.fc是一个勒索病毒类型程序的名称。当我们在我们的测试系统上启动一个样本时,它会加密文件并在文件名后附加“ .fc”扩展名。例如,最初标题为“ 1.jpg ”的文件显示为“ 1.jpg.fc”,“ 2.jpg ”显示为“ 2.jpg.fc”,依此类推。加密过程完成后。

        无论采用何种传播方法,攻击通常都以相同的方式进行。.fc勒索病毒会扫描用户的计算机以定位他们的数据。接下来,数据锁定木马将触发其加密过程。fc Ransomware 应用加密算法来安全地锁定所有目标文件。所有经过 fc Ransomware 加密过程的文件都将更改其名称,因为该木马添加了一个.fc对其名称的扩展。正如您从 fc Ransomware 的扩展中看到的那样,这种威胁为每个受害者生成了一个新的唯一 ID。这有助于攻击者区分已成为其数据锁定木马受害者的各种用户。

后缀.fc勒索病毒勒索病毒是如何传播感染的?

经过我们分析中毒后的机器环境判断,后缀.fc勒索病毒基本上是通过以下几种方式入侵。

【数据恢复】如何确保后缀.fc勒索病毒数据100%恢复_第1张图片


二、中了后缀.fc勒索病毒文件怎么恢复?

此后缀病毒文件由于加密算法的原因,每台感染的电脑服务器文件都不一样,需要独立检测与分析加密文件的病毒特征与加密情况,才能确定最适合的恢复方案。


三、恢复案例介绍:

1. 被加密数据情况

一台公司服务器,需要恢复的数据18万+个,主要恢复数据库文件。

2. 数据恢复完成情况

        数据完成恢复,18万个文件,除了2个无用的安装程序文件以外,其它文件包括数据库文件均全部100%恢复。恢复完成的文件均可以正常打开及使用。

系统安全防护措施建议:

1.多台机器,不要使用相同的账号和口令

2.登录口令要有足够的长度和复杂性,并定期更换登录口令

3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份

4.定期检测系统和软件中的安全漏洞,及时打上补丁。

5.定期到服务器检查是否存在异常。

6.安装安全防护软件,并确保其正常运行。

7.从正规渠道下载安装软件。

8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。 

9.保存良好的备份习惯,尽量做到每日备份,异地备份。

你可能感兴趣的:(数据恢复,勒索病毒数据恢复,勒索病毒,数据安全,信息安全,反病毒)