勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網(wǎng)頁掛馬的形式進(jìn)行傳播。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進(jìn)行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。
以上是百度百科的說明。事實(shí)就是,中招果然無解!網(wǎng)上所謂的江湖救急,都是打著旗號而已,目前根本不可能有破解、修復(fù)、解密之類的操作。如果你只想要數(shù)據(jù)庫文件,要么是犧牲當(dāng)前的數(shù)據(jù),重裝系統(tǒng)后恢復(fù)備份數(shù)據(jù),要么只能把被鎖定的數(shù)據(jù)庫文件按損壞文件進(jìn)行數(shù)據(jù)修復(fù)。但是恢復(fù)出來的數(shù)據(jù)或多或少都有問題,需要你對自己的數(shù)據(jù)庫結(jié)構(gòu)有較深的認(rèn)識,可以自行做數(shù)據(jù)重建。當(dāng)然,如果你有系統(tǒng)的維保商,可以讓他們幫你做數(shù)據(jù)庫糾錯(cuò)。
作者估計(jì)是遭遇了境外黑客入侵,因?yàn)門A把服務(wù)器系統(tǒng)和應(yīng)用軟件強(qiáng)行更換為英文,如果是看得懂中文的顯然沒有必要多此一舉。黑客使用Lockbit病毒對服務(wù)器文件進(jìn)行加密鎖定,被加密破壞的文件添加.Lockbit 后輟,導(dǎo)致服務(wù)器應(yīng)用崩潰。黑客把聯(lián)系信息編譯為Restore-My-Files.txt文件,在受病毒感染的文件夾中自動(dòng)生成。
受害者如果想要恢復(fù)文件,需根據(jù)聯(lián)系信息,通過特殊渠道與黑客聯(lián)系,談妥交易金額,付款后,黑客會(huì)發(fā)送解除工具。這就是新型網(wǎng)絡(luò)勒索病毒的作案過程。所謂的特殊渠道,這就是進(jìn)入絕大部分人聞所未聞的——暗網(wǎng),Dark Web。
注意:網(wǎng)上一些聲稱能夠百分百解密的,很大程度上算是第三方代理,即:他們代你進(jìn)入暗網(wǎng)和黑客聯(lián)系。根據(jù)當(dāng)前計(jì)算機(jī)和網(wǎng)絡(luò)安全管理,有可能觸犯規(guī)定,所以格式化硬盤重裝服務(wù)器,恢復(fù)數(shù)據(jù)才是正確的方式。