35

数据库遭遇.dewar或者.devos结尾的勒索病毒加密的恢复-认真就输

 3 years ago
source link: https://blog.51cto.com/luoping/2493325
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
1,devos勒索病毒说明phobos勒索病毒家族的一款变种勒索病毒近期频繁出现,该病毒会将文件后缀篡改为dewar或者devos,该病毒非常狡猾,近期就有一个客户服务器上的Oracle数据库遇到了该病毒。加密文件如下:通过对底层存储数据的解析,发现该病毒有如下特点:会对服务器上后缀名为dbf、mdf、ibd的文件进行全加密。对其他类型的文件进行破坏,破坏规则为从文件头部开始清空256k,并且每间

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK