91数据恢复吧 关注:55贴子:2,011
  • 10回复贴,共1

2022年活跃的.devos勒索病毒-Phobos勒索病毒家族

只看楼主收藏回复

.[keyforfiles@mailfence.com].Devos 是一个勒索病毒类型程序的名称。当我们在我们的测试系统上启动一个样本时,它会加密文件并在文件名后附加“ .id[XXXXXX].[keyforfiles@mailfence.com].Devos ”扩展名。例如,最初标题为“ 1.jpg ”的文件显示为“ 1.jpg.id[XXXXXX].[keyforfiles@mailfence.com].Devos”,“ 2.jpg ”显示为“ 2.jpg.id[XXXXXX].[keyforfiles@mailfence.com].Devos ”,依此类推。加密过程完成后。
无论采用何种传播方法,攻击通常都以相同的方式进行。.[keyforfiles@mailfence.com].Devos 勒索病毒会扫描用户的计算机以定位他们的数据。接下来,数据锁定木马将触发其加密过程。Devos Ransomware 应用加密算法来安全地锁定所有目标文件。所有经过 Devos Ransomware 加密过程的文件都将更改其名称,因为该木马添加了一个.id[XXXXXX].[keyforfiles@mailfence.com].Devos 对其名称的扩展。正如您从 Devos Ransomware 的扩展中看到的那样,这种威胁为每个受害者生成了一个新的唯一 ID。这有助于攻击者区分已成为其数据锁定木马受害者的各种用户


IP属地:广东1楼2022-06-06 14:48回复
    感染了这个勒索病毒的cad格式的文件可以恢复吗?


    IP属地:广东2楼2022-06-14 14:54
    收起回复
      2026-02-11 16:48:48
      广告
      不感兴趣
      开通SVIP免广告
      我们端口开放太多,被这个病毒入侵加密了,现在端口基本都关了,数据怎么恢复?


      3楼2022-06-14 15:47
      回复
        公司服务器感染了这个病毒,共享盘的文件都被加密了,12T多的数据,需要恢复,急急急!


        4楼2022-06-20 22:32
        回复
          太可恶了


          5楼2022-06-22 15:22
          回复
            【防护建议】
            1.多台机器,不要使用相同的账号和口令
            2.登录口令要有足够的长度和复杂性,并定期更换登录口令
            3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
            4.定期检测系统和软件中的安全漏洞,及时打上补丁。
            5.定期到服务器检查是否存在异常。查看范围包括:
            a)是否有新增账户
            b) Guest是否被启用
            c) Windows系统日志是否存在异常
            d)杀毒软件是否存在异常拦截情况
            6.安装安全防护软件,并确保其正常运行。
            7.从正规渠道下载安装软件。
            8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。


            6楼2022-06-22 15:23
            回复
              勒索病毒有70%是通过远程桌面入侵了,还是不要打开远程桌面功能吧。


              7楼2022-09-25 22:59
              回复