公司财务的金蝶服务器中了勒索病毒咋办…

2020-06-22 19:04:32 +08:00
 mepine
是安装在阿里云上的金蝶 windows 版。用户文件全被加密了,让联系他们,他们再给发付费方式…

图:



咋办啊?第一次…
10043 次点击
所在节点    程序员
50 条回复
ysoserious
2020-06-22 19:09:16 +08:00
勒索病毒有概率是没有密钥的

0. 找备份还原
1. 联系并付款 (有可能被骗, 数据丢失, 有概率找回)
2. 不联系, 就当数据丢了, 直接采取补救措施 (防止被骗)

www A nomoreransom A org 可以先试试这些偏方
zhzhA
2020-06-22 19:09:17 +08:00
只能联系给钱了,除非数据不要了
mynamewang0
2020-06-22 19:13:57 +08:00
今年初,我司的 window server 服务器也中毒,有些信息安全公司能破解,收费比直接付比特币便宜,而且破解不出不收钱。
liuzhaowei55
2020-06-22 19:15:04 +08:00
找金蝶代理啊。。。
mepine
2020-06-22 19:19:49 +08:00
@mynamewang0 求介绍
marcushbs
2020-06-22 19:27:27 +08:00
每日 snapshot 备份的成本不能节省啊!
opengps
2020-06-22 19:29:59 +08:00
你们阿里云服务器开快照了没?
superwhite
2020-06-22 19:42:28 +08:00
kokutou
2020-06-22 20:13:04 +08:00
具体要看病毒的。。
有的密钥如果在本地,当然这种很少了,是可以破解的。。价格不菲。。
还有可能虽然删除了,但是还在内存里,可以扫描出来,这两种情况很少。。
有的公司有可能是中间商,就是直接找黑客付钱,然后赚差价的。。
有的公司可能就是纯粹的骗子,只骗钱的。。
yushuda
2020-06-22 20:30:46 +08:00
先确认一下样本是否可解密,定向勒索 99.9%不能
看看重新做一套电子账成本多少,准备交钱吧...
有中间商可以砍价

没备份的公司遇到这事 平时安全基本是 0 没有讨价还价的余地
yushuda
2020-06-22 20:31:39 +08:00
@mynamewang0 那可能是公开密钥的,现在都是成熟框架改出来的勒索 基本没有漏洞可找
mepine
2020-06-22 21:01:30 +08:00
@marcushbs
@opengps
唉…别提了…
mepine
2020-06-22 21:01:47 +08:00
@superwhite 感谢!
25zai
2020-06-22 21:03:00 +08:00
1.不和恐怖分子谈判
2.找数据安全公司
salor
2020-06-22 21:07:01 +08:00
用友金蝶都要求每天增量备份,如果你们的备份也被黑了当我没说。
mepine
2020-06-22 21:10:12 +08:00
@25zai 求介绍数据安全公司…
yushuda
2020-06-22 21:13:03 +08:00
@mepine 数据安全不是你理解的这个数据恢复....
mepine
2020-06-22 21:15:02 +08:00
@yushuda 中间商去哪儿找啊…
matrix67
2020-06-22 21:17:43 +08:00
之前党妹那个数据不知道恢复出来没。。。没备份真是惨
yaming116
2020-06-22 21:21:39 +08:00
1. 责任人是否是你?如果不是建议整体做决定!然后制定方案,不建议个人解决,这样会怀疑是否事你自己搞🉐️鬼!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/683848

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX