深信服社区»版块 安全类 安全技术 【2022争霸赛*干货满满】Buran勒索病毒VegaLocker变种勒 ...

【2022争霸赛*干货满满】Buran勒索病毒VegaLocker变种勒索病毒处置分享

查看数: 4612 | 评论数: 55 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-9-30 14:22

正文摘要:

问题描述:客户有31台虚拟机被植入勒索病毒,文件被加密,加密文件的后缀每台都不一样,为随机后缀,客户最重要的存储代码的SVN服务器也被加密了。处理过程:1、根据勒索界面和加密后缀判断该勒索病毒为Buran勒索病 ...

回复

339015 发表于 2022-10-9 19:25
感谢楼主分享了,文章详尽的介绍了一次主机中勒索的处置与溯源案例,并且结合项目经验给出了相关建议,非常有价值,期待楼主带来更多分享
JM 发表于 2024-3-8 18:36



每天学习 一点点,每天进步一点点!
lisx 发表于 2023-5-18 17:21
也就是剩下溯源了,一旦被勒索,要么花钱恢复,要么系统有备份。
Tough_future 发表于 2023-4-3 14:39

打卡学习了,感谢楼主的分享
奔走的公牛 发表于 2023-3-31 09:49
感谢分享,学习一下!!!!!!
沙鸥 发表于 2023-2-13 20:19
非常好的分享,对后续的项目实施很有帮助
糖醋排骨 发表于 2023-2-8 09:25
有助于学习!!!!!!!!!
嘀嘀嗒嗒 发表于 2023-2-7 09:34
非常好的分享,对后续的项目实施很有帮助
乀糖果 发表于 2023-2-2 17:36
感谢分享!构建全联接的未来
白鹭先生 发表于 2023-2-1 10:26
感谢楼主分享,学习一下