处理eking.Devos勒索病毒防范解密恢复操作攻略

什么是勒索病毒?怎么感染的病毒?怎么恢复中毒文件?怎么防范?

【什么是勒索病毒】

Eking和Devos 病毒都属于Phobos 勒索软件家族。该勒索软件会加密 PC 上的所有用户数据(照片、文档、Excel 表格、音乐、视频等),并将其特定扩展名添加到每个文件中。

这里我们以eking病毒针对介绍,devos类同。加密过程后文件将根据模式id[xxxxxxxx-xxxx].[[email protected]].eking重命名,该模式位于勒索软件中。您的照片,名为“ag.jpg”的示例将在加密后更改为“ ag.jpg.id[xxxxxxxx-xxxx].[[email protected]].eking ”。并在每个目录中留下一个病毒加密说明,里面除了病毒介绍外还留了信息,以获取赎金。

【怎么感染的病毒】

病毒大部分是以注入方式——垃圾邮件和木马。您可能会在电子邮中看到很多消息奇怪的,或诱导性质的邮。但是所有这些消息都是从未知的电子邮地址发送的,而不是来自这些公司熟悉的官方电子邮。所有此类信件都包含附件,该文件用作勒索软件载体。如果您打开此文件 - 您的系统将被 Eking 感染。

如果存在特洛伊木马,您将被要求以合法的方式在您的 PC 上下载和安装勒索软件,例如 Chrome 更新或您存储在计算机上的软件的更新。有时,特洛伊木马病毒可能被伪装成合法程序,勒索软件将作为重要更新或对程序正常运行至关重要的一大包扩展提供下载,警惕这些木马:Win32/Ymacco.AA3E, Trojan.Win32.Runner.ins, Win32/Ymacco.AA9E。

【怎么恢复中毒文件】

这种勒索病毒大部分采用的都是非常复杂AES非对称加密算法,对文件内容进行加密封锁。这种算法的研发本

你可能感兴趣的:(网络,安全)