首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

服务器中了balckhoues勒索病毒怎么办?勒索病毒解密,数据恢复

近日,云天数据恢复中心发现,有多位用户的服务器中了一种名为balckhoues的勒索病毒,因为绝大多数用户是第一次遇到这种情况,所以对这种类型的勒索病毒并不是很了解。那接下来我们将对balckhoues勒索病毒做一个分析。

中毒特征

服务器上所有的数据都会被加密,扩展名会变成.balckhoues-V-xxxxx。比如原来名称为kuaijiemi.pdf文件,被加密后会变成kuaijiemi.pdf.balckhoues-V-xxxxx。

桌面上以及文件夹中会留有一封名为RECOVERY INFORMATION !!!.txt的办公文档,打开这个办公文档以后会看到对方留下的信息。

被加密的数据无论使用什么软件都无法打开或使用。

数据恢复工作

不要擅自对数据进行修改或操作。有的用户发现自己的服务器中了balckhoues勒索病毒以后,会尝试将文件的扩展名再改回来,改回来以后文件图标会变成正常的图标,但是用相应的软件依然无法打开,所以不要做这种没有意义的事情。

备份重要数据

备份数据的目的是为了保留原始数据,因为后续在数据恢复的过程当中,非常有可能出现恢复不成功的情况出现,如果没有备份就会造成数据的彻底损坏。所以在数据恢复之前,一定要先做好数据的备份工作,如果是云服务器,直接打个快照就好。

找专业机构进行数据恢复工作。

寻找专业机构帮忙,一方面可以节省数据恢复的时间,另外一方面也能避免让数据遭受进一步的损失。

防护建议

每天杀毒

balckhoues勒索病毒属于一种恶意程序,有很多杀毒软件可以识别并阻止此类恶意程序的运行。所以每天杀毒可以在一定程度上减少中招的概率。

及时更新系统补丁

如果是一些不再支持更新的操作系统,建议升级成更高版本的操作系统。而如果使用的操作系统是还在维护更新的操作系统,则要及时更新系统补丁。

构建更加完善的防护系统

物理防火墙、异地备份、超融合等都是提升防护安全的方式,企业主们可以根据自己的实际情况来选择合适的防护方案。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OUl5cNEt9VaTPZH_p0QMHIpg0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券