虚拟机服务器中了lockbit2.0/3.0勒索病毒怎么处理,数据恢复应对步骤

网络技术的不断发展也为网络威胁带来了安全隐患,近期,对于许多大型企业来说,许多企业的虚拟机服务器系统遭到了lockbit2.0/3.0勒索病毒攻击,导致企业所有计算机系统瘫痪,无法正常工作,严重影响了企业的正常生产生活,lockbit勒索病毒出现可以追溯到2019年,该病毒具有较强的工具与加密能力,一旦计算机被该勒索病毒感染,非专业技术人员很难自行破解。近期云天数据恢复中心工程师就接到很多企业的求助,企业的虚拟机服务器中了lockbit2.0/3.0勒索病毒攻击,一旦入侵计算机就会对企业内网下的多台虚拟机实施加密,传播速度非常快,经过云天数据恢复工程师对lockbit2.0/3.0勒索病毒解密,为大家整理了一下应对措施。

  • lockbit2.0/3.0勒索病毒处理流程
  1. 断开网络连接,当发现企业计算机虚拟机服务器系统被lockbit勒索病毒攻击,我们应该立刻切断网络连接,不是断电,断开与该中毒计算机之间的所有共享与连接设备,以防止在内网下的横向传播。
  2. 结束加密进程,在对中毒虚拟机进行任何操作前,要先结束掉加密进程,这样以防止在操作过程中产生新的加密。切记不要对计算机进行其他任何操作,以防止造成对源文件的损坏,不要尝试修改扩展名或任何调整操作。
  3. 复制中毒文件,在对lockbit勒索病毒解密恢复操作前,要对计算机上的重要恢复文件进行复制,将其复制到物理隔离的硬盘或U盘之中,以防止特殊意外情况的发生。
  4. 解密恢复文件,我们可以联系专业的数据恢复机构,他们对勒索病毒拥有丰富的解密经验,像云天数据恢复中心已经对lockbit2.0/3.0成功解密,掌了该病毒加密数据库的漏洞,数据恢复完成度高,也有很多的解密成功的经验与案例。

5,恢复操作系统,在对重要信息文件解密恢复完成后,我们需要对虚拟机服务器进行全盘扫杀格式化,然后重装系统,部署企业应用软件,再导入备份文件即可,因为lockbit勒索病毒在对虚拟机系统攻击时也会更改系统的注册表。

6,做好网络防护,完成恢复操作后,我们需要对系统做好安全防护,可以通过安装可靠的防护软件,定期系统查杀,修补漏洞,维护系统的安全网络环境。

  • Lockbit2.0/3.0勒索病毒预防措施
  1. 减少端口映射与共享操作,避免计算机长期暴露在公网之上。
  2. 定期维护系统的弱口令密码,不同服务器的密码要尽可能复杂,不同。
  3. 做好系统备份工作,将备份做好物理隔离。
  4. 提高网络安全意识,尤其是针对捆绑软件,陌生邮件附件或链接。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/300260.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

什么是数据分析思维

参考 一文学会如何做电商数据分析(附运营分析指标框架) 电子商务该如何做数据分析?如何数据分析入门(从各项指标表象进入) https://www.processon.com/outline/6589838c3129f1550cc69950 数据分析步骤 什么是数据分析…

【教程】从gitee或者github,下载单个文件或文件夹命令

1.打开git 2.初始化 git init 3.设置允许下载子目录 (不需要修改任何,只要原样复制,需要按照个人状况修改的话我会标注) git config core.sparseCheckout true 4. 选择要下载的单个文件夹的路径 这里单引号内部需要修改&…

嵌入式——RTC内置实时时钟

学习目标 理解原理图RTC设计部分掌握初始化RTC掌握设置时间掌握读取时间学习内容 RTC原理图 RTC结构框图 RTC时钟 开发流程 加载依赖。gd32f4xx_rtc.c,gd32f4xx_pmu.c初始化RTC。时钟配置。获取时钟。RTC初始化 // 电池管理加载 rcu_periph_clock_enable(RCU_PMU); pmu_back…

PPT中加入页码

PPT中加入页码 文章目录 简单版本样式更改 简单版本 PPT中插入页码,基础的就是在“插入”选项卡中单机“幻灯片编号”即可 样式更改 然而,就像我们做幻灯片不满足于白底黑字一样,页码也总不能是默认的样式。 比如,在页码下面…

浅谈师范双非普本工科专业的秋招历程

浅谈师范双非普本工科专业的秋招历程 本人普通师范院校通信工程专业,于秋招历程之中四处碰壁,迫于家庭等各种因素考虑,最终选择移动的偏远县城岗位的OFFER!本人秋招历程之中,屡屡碰壁,也算得上“收获满满”…

电子科大软件系统架构设计——设计模式

设计模式概述 设计模式的背景 设计面向对象软件比较困难,而设计可以复用的面向对象软件更加困难不是解决任何问题都需要从头做起,最好能复用以往的设计方案经验面向对象软件设计经验需要有一定的模式记录下来,以提供给其他设计者使用&#…

Spring Boot3 Web开发技术

前期回顾 springboot项目常见的配置文件类型有哪些?哪种类型的优先级最高 yml properties yaml 读取配置文件里的数据用什么注解? value restful风格 RESTful 风格与传统的 HTTP 请求方式相比,更加简洁,安全,能隐…

数据仓库【5】:项目实战

数据仓库【5】:项目实战 1、项目概述1.1、项目背景1.2、复购率计算 2、数据描述3、架构设计3.1、数据仓库架构图 4、环境搭建4.1、环境说明4.2、集群规划4.3、搭建流程 5、项目开发5.1、业务数据生成5.2、ETL数据导入5.3、ODS层创建&数据接入5.4、DWD层创建&…

基于FPGA的图像Robert变换实现,包括tb测试文件和MATLAB辅助验证

目录 1.算法运行效果图预览 2.算法运行软件版本 3.部分核心程序 4.算法理论概述 5.算法完整程序工程 1.算法运行效果图预览 fpga的结果导入到matlab显示: 2.算法运行软件版本 vivado2019.2 matlab2022a 3.部分核心程序 ..................................…

微信小程序备案流程整理

一、备案流程 [找备案入口]–[填主体信息]–[填小程序信息]–[初审]–[短信核验]–[通管局审核] 1,在小程序后台找到备案入口 (1)新的未上架小程序,可以在小程序首页点击【去备案】进入。 (2)已上架小程…

前端框架前置学习(4) AJAX

同步代码和异步代码 同步代码 浏览器按照我们书写代码的顺序一行一行地执行程序.浏览器会等待代码的解析和工作,在上一行代码完成之后才会执行下一行代码.这被称之为同步程序 逐行执行,需要原地等待结果 异步代码 异步编码技术使得程序可以在执行一个可能长期运行的任务的…

如何使用 Matplotlib 绘制 3D 圣诞树

系列文章目录 前言 转自:How to draw a 3D Christmas Tree with Matplotlib | by Timur Bakibayev, Ph.D. | Analytics Vidhya | Mediumhttps://medium.com/analytics-vidhya/how-to-draw-a-3d-christmas-tree-with-matplotlib-aabb9bc27864 因为我们把圣诞树安装…