2018年8月,接收比特币套索病毒6例,成功恢复4例。
山西鑫源数据恢复QQ: 115521023 395352121
全国免费咨询联系电话:186351 . 3:36336
山西(太原)新源数据恢复地址山西省太原市南内环街赛格商务大厦6楼6002室:
山西(太原)鑫源数据恢复http://www.0055aa.com官方网站
山西(太原)鑫源数据恢复:http://www.sxsql.com http://www.0351data.com
陕西服务器数据恢复:http://www.xyraid.com、http://www.360raid.com、http://www.sxsql.com
至于比特币套索病毒,最近两年频繁爆发。今年8月,我们中心接到了6起案件,越来越多的企业数据被破坏。我们希望客户和同志们能经常做数据备份。
今年病毒变种很多,加密方式也不一样。自勒索病毒爆发以来,各国专家对加密文件进行了分析总结,得出了以下三种加密结构:
1.文件的头被加密或清空,加密的信息在文件的末尾产生,但是文件的主体仍然是完整的。这种类型的数据可以修复,尤其是数据库文件。目前可以完美修复ms sql /my sql /oracel/access等常用数据库。
2.文件底层以N个扇区为间隔加密N个扇区,在文件末尾产生加密信息。具体的间隔和加密扇区是不一样的。由于文件主体大部分是加密的,直接修复极其困难。如果是数据库文件,而且备份文件很多,或者有更新的备份文件没有加密,也可以修复的很好。
3.文件底层全部加密,加密信息在文件末尾生成。目前没有人能修复和解密这种加密,唯一的办法就是支付赎金,获得黑客的解密程序和密钥。
根据国家同行提供的数据,联系涉案黑客解密文件的费用从一个到几个比特币不等(目前价格在4万人民币以上),但黑客是没有底线的。也许黑客过去就消失了,也可能只是解密一个文件,继续套索。
在刚刚过去的8月份,我们一共接到了6起套索病毒的案例,涉及各个行业。其中2例完全加密无法修复,其余4例恢复程度达到90%,用户可以接受。(由于数据已经加密,目前无法修复加密的内容,所以修复后的数据或多或少会有缺失)
Xin ——专注数据恢复12年,几万个恢复案例总有一个案例和你遇到的故障是一样的!
远大数据安全救援中心提供高端存储故障解决方案和数据救援解决方案【HP EVA 】【EMC VNX系列】【IBM V系列】【DELL EQ系列】【SAN小型机【NETAPP系列】和【虚拟化超融合架构】
提示:再次提醒,当数据丢失时,一定要保护好现场,不要盲目对损坏的硬盘或文件做任何事情,要立即联系专业人士进行处理,以免自己的数据彻底消失。