最新勒索病毒qncld成功处理解密sql/mdf 数据库修复

近日,天一解密安全团队发现QNCLD活跃度提升,并且变种为QNCLD的后缀,跟踪到多起QNCLD勒索事件,现发布安全预警,提醒广大用户预防QNCLD勒索。

目前天一解密已经可以成功解密QNCLD变种采用RSA+AES加密算法 QNCLD中毒文件可以在一个小时解决.
案例:长春某科技公司工作人员周六监测时发现服务器财务系统的所有文件全都无法运行,并且每个文件后面都加了qncld的后缀。严重影响了公司的正常工作秩序。客户在网上找到了我们天一解密,后经朋友推荐,知道我们可以处理问题,跟我们联系过后,公司当即派遣当地驻地工程师前往现场,通过检测发现有1台中毒服务器,经过数据分析可以处理。当即签订数据恢复合同,并协助客户进行资料备份。工程师在一天时间内利用备份文件修复了加密文件损坏的页信息电脑。
KRAB勒索病毒最新变种后缀.QNCLD成功处理解密方法经验工具sql/mdf数据库修复

一、紧急处置方案

1、对于已中招服务器
下线隔离。
2、对于未中招服务器
1)在网络边界防火墙上全局关闭3389端口或3389端口只对特定IP开放。
2)开启Windows防火墙,尽量关闭3389、445、139、135等不用的高危端口。
3)每台服务器设置唯一口令,且复杂度要求采用大小写字母、数字、特殊符号混合的组合结构,口令位数足够长(15位、两种组合以上)。

二、后续跟进方案

?1)对于已下线隔离中招服务器,联系专业的解密团队(天一解密)进行恢复。
服务器、终端防护

  1. ?所有服务器、终端应强行实施复杂密码策略,杜绝弱口令
  2. ?杜绝使用通用密码管理所有机器
  3. ?安装杀毒软件、终端安全管理软件并及时更新病毒库
    4.??及时安装漏洞补丁
    5.??服务器开启关键日志收集功能,为安全事件的追踪溯源提供基础
    咨询QQ3157331512电话15169121444

原文地址:http://blog.51cto.com/13990082/2287061

时间: 2024-11-05 16:27:57

最新勒索病毒qncld成功处理解密sql/mdf 数据库修复的相关文章

rooster4444/alco4444最新勒索病毒后缀 成功解密 防御措施

**新的一年,病毒蓄势待发,做好防御工作迫在眉睫!最新后缀名称.Pig4444/.all4444/.Dog4444/.Rooster4444/.Monkey4444/.Goat4444/.Horse4444/.Snake4444/.Dragon4444/.Rabbit4444/.Tiger4444/.Ox4444/.Rat4444/.Help4444/.China4444/X3M/PHOBOS/EHT/MTP/MGGANDCRAB V5.0.4/GANDCRAB V5.1/GANDCRAB V5

中了.combo/gamma后缀勒索病毒 最新勒索病毒成功解密-安恒解密

combo 勒索病毒可解 .combo勒索病毒成功解密 gamma勒索病毒成功解密 免费测试 ××× 不成功不收费 安恒解密一家从事解密勒索病毒的专业机构,我们从业三年多来解决各种勒索病毒数百起,失败的案例几乎为0.我们服务过各种厂家.公司.集团,无一例外的是客户对我们的评价是百分百满意. 从业这么长时间我们碰到的病毒后缀各种各样,比如:.bip .dbger .ARROW .. ALCO .snake4444 .tiger4444 .rooster4444 .dog4444 .pig4444

中了.lock/VC勒索病毒怎么办 成功解密 sql文件恢复

最近出现了后缀是.lock/VC/ciphered/AOL/auchentoshan勒索病毒,大家注意防范湖北某公司中了3台后缀是.lock的勒索病毒,经过我们共同讨论研究,两天内全部解密完成,为公司挽回重大损失!勒索病毒如何预防 :1.及时给电脑打补丁,修复漏洞.2.对重要的数据文件定期进行非本地备份.3.不要点击来源不明的邮件附件,不从不明网站下载软件.4.尽量关闭不必要的文件共享权限.5.更改账户密码,设置强密码,避免使用统一的密码,因为统一的密码会导致一台被攻破,多台遭殃.6.GandC

中了后缀是auchentoshan/VC勒索病毒怎么办 成功处理sql文件解密

近几日,勒索病毒不断推出新变种,各种后缀层出不穷,各位it网管多备份,注意防范安全建议:1.服务器暂时关闭不必要的端口(如135.139.445)2.下载并更新Windows系统补丁,及时修复永恒之蓝系列漏洞XP.Windows Server 2003.win8等系统访问:Win7.win8.1.Windows Server 2008.Windows 10, Windows Server 2016等系统访问:3.定期对服务器进行加固,尽早修复服务器相关组件安全漏洞,安装服务器端的安全软件4.服务

后缀.ITLOCK勒索病毒处理方案 恢复方法 sql文件解密

勒索病毒itlock后缀处理方法!README_ITLOCK!.rtf北京某公司中了后缀是ITLOCK的勒索病毒,公司内网两台服务器中招,sql文件被加密,经过朋友介绍到我们,一天内恢复全部文件**后缀ITLOCK勒索病毒不是特别流行,但仍然要注意防御 为防止用户感染该类病毒,我们可以从安全技术和安全管理两方面入手:1.不要打开陌生人或来历不明的邮件,防止通过邮件附件的***:2.尽量不要点击office宏运行提示,避免来自office组件的病毒感染:3.需要的软件从正规(官网)途径下载,不要双

最新后缀.*4444后缀勒索病毒文件及SQL Server数据库修复方案

近期GlobeImposter变种在国内较大范围内传播,网络安全研究员提醒用户加强防范,应对此类勒索软件***. 威胁概述近期我们发现GlobeImposter3.0变种勒索病毒在国内较大范围内传播.GlobeImposter勒索病毒家族向来以垃圾邮件.扫描***和远程桌面服务密码暴破方式进行传播,通过分析本次捕获的最新样本并未发现样本具备其他新的传播方式.该家族加密的后缀名也随着变种的不同在进行变化,已经出现的变种加密后的后缀名有:.ox4444 .help4444 .all4444 .chi

后缀.wallet比特币勒索病毒完美处理方法解密免费工具程序

达康解密中心十年解密经验,愿与你分享后缀.wallet比特币勒索病毒中毒者的福音后缀.wallet比特币勒索病毒可以解密了 最近后缀.wallet比特币勒索病毒很是猖狂,专门攻击服务器前几天有一位朋友找到我,告诉我周日的时候他的服务器被wallet 病毒给弄瘫 痪了,桌面被锁了,管理员用户被禁用,无法开启,这种病毒又给新建了两个用 户,都有密码,后来进pe把密码给改了,能进去,但是文件都被加密了,我们了 解了情况之后就开始对文件进行分析,修复,最后在我们共同的努力下,所有文 件都解密成功,让朋友

ETH勒索病毒的防御措施 恢复sql数据库 百分百解密成功

ETH后缀勒索病毒是18年底开始流行,19年初开始爆发的流氓勒索病毒,这种病毒影响范围广,危害大,请大家注意防范.石家庄某公司中了后缀是ETH的勒索病毒,经过朋友介绍,联系到我们解密公司,经过公司张工的检测文件,确定可以完美解密此种勒索病毒,并在公司网管的配合下,成功恢复所有被加密文件.勒索病毒如何预防 :1.及时给电脑打补丁,修复漏洞.2.对重要的数据文件定期进行非本地备份.3.不要点击来源不明的邮件附件,不从不明网站下载软件.4.尽量关闭不必要的文件共享权限.5.更改账户密码,设置强密码,避

2019年4月最新勒索病毒样本分析及数据恢复

1. satan病毒升级变种satan_pro特征:.satan_pro 后缀勒索邮箱:[email protected] [email protected] 等 2.YYYYBJQOQDU勒索病毒特征:.YYYYBJQOQDU后缀勒索邮箱:[email protected] 等 3.ciphered勒索病毒特征:.ciphered后缀勒索邮箱:[email protected] [email protected][email protected] 等 4.p3rf0rm4勒索病毒特征:.p3r