×

深信服社区»版块 安全类 安全技术 【2022争霸赛*干货满满】Buran勒索病毒VegaLocker变种勒 ...

【2022争霸赛*干货满满】Buran勒索病毒VegaLocker变种勒索病毒处置分享

查看数: 10159 | 评论数: 59 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-9-30 14:22

正文摘要:

问题描述:客户有31台虚拟机被植入勒索病毒,文件被加密,加密文件的后缀每台都不一样,为随机后缀,客户最重要的存储代码的SVN服务器也被加密了。处理过程:1、根据勒索界面和加密后缀判断该勒索病毒为Buran勒索病 ...

回复

339015 发表于 2022-10-9 19:25
感谢楼主分享了,文章详尽的介绍了一次主机中勒索的处置与溯源案例,并且结合项目经验给出了相关建议,非常有价值,期待楼主带来更多分享
真男人 发表于 2024-9-28 16:00
高效学习,答题奖S豆,赢积分
九天独行侠 发表于 2024-9-24 16:08
感谢分下,有助于工资和学习!
guhui 发表于 2024-6-20 09:46
感谢分享,学习一下~
新手078326 发表于 2024-5-18 10:47
一起来学习,一起来学习
JM 发表于 2024-3-8 18:36



每天学习 一点点,每天进步一点点!
lisx 发表于 2023-5-18 17:21
也就是剩下溯源了,一旦被勒索,要么花钱恢复,要么系统有备份。
Tough_future 发表于 2023-4-3 14:39

打卡学习了,感谢楼主的分享
奔走的公牛 发表于 2023-3-31 09:49
感谢分享,学习一下!!!!!!
沙鸥 发表于 2023-2-13 20:19
非常好的分享,对后续的项目实施很有帮助