前些日子我們接到了警察的電話,他說(shuō)在自己的轄區(qū)內(nèi)有一個(gè)企業(yè)的數(shù)據(jù)被勒索病毒都加密了,這些數(shù)據(jù)里面最主要的就是金蝶云的數(shù)據(jù)庫(kù),這些數(shù)據(jù)庫(kù)對(duì)公司是十分重要的,所以宕機(jī)以后公司就找了很多專家,但是都沒有辦法恢復(fù)。
客戶將數(shù)據(jù)庫(kù)發(fā)過(guò)來(lái)之后,工程師查看了一下發(fā)現(xiàn),這個(gè)是典型的zeppelin勒索病毒,而它的上一代是brain勒索病毒,這個(gè)系列的毒有的時(shí)候加密的多,有的時(shí)候加密的少,所以我們需要檢測(cè)一下這個(gè)數(shù)據(jù)庫(kù)的加密比例有多大。
我們有自己研發(fā)的達(dá)思sql數(shù)據(jù)庫(kù)恢復(fù)軟件,這個(gè)軟件可以檢測(cè)整個(gè)數(shù)據(jù)庫(kù),只要我們打開軟件,點(diǎn)擊檢測(cè)數(shù)據(jù)庫(kù),之后選擇要檢查的數(shù)據(jù)庫(kù),很快,檢查的結(jié)果就出來(lái)了。損壞率只有0.2%,我們這個(gè)軟件,只要損壞率小于5%,修復(fù)的成功率就是非常高的。所以理論上來(lái)說(shuō),這個(gè)數(shù)據(jù)庫(kù)就可以修復(fù)了。
我們直接用這個(gè)軟件來(lái)進(jìn)行修復(fù),點(diǎn)擊修復(fù),在修復(fù)之前,我們需要選擇一個(gè)備份文件,只要有一個(gè)好的同結(jié)構(gòu)的備份數(shù)據(jù)庫(kù)作為參照,那么這個(gè)數(shù)據(jù)庫(kù)將恢復(fù)的更完整。如果沒有備份的數(shù)據(jù)庫(kù),那么我們這個(gè)里面也提供了很多表結(jié)構(gòu),選擇這些也是可以的。
因?yàn)榭蛻籼峁┑膫浞莶皇荕DF格式,所以需要先把這個(gè)數(shù)據(jù)庫(kù)還原成MDF,然后再用這個(gè)備份作為參考,開始修復(fù)。很快,數(shù)據(jù)庫(kù)就修復(fù)完成了,最后將它導(dǎo)入金蝶的虛擬機(jī)里面進(jìn)行驗(yàn)證后確認(rèn),所有的數(shù)據(jù)都非常完整。
那么勒索病毒是怎么侵入系統(tǒng)的呢?據(jù)客戶描述,他們有一個(gè)服務(wù)器的終端,開通了遠(yuǎn)程桌面,就是3389端口,然后他的電腦開機(jī)密碼比較簡(jiǎn)單,所以就讓黑客鉆了空子。黑客破解了電腦密碼,之后侵入了電腦加密了所有文件,所以大家平時(shí)一定要記得關(guān)閉遠(yuǎn)程端口,然后將開機(jī)密碼設(shè)置的復(fù)雜一些,這樣就基本可以防止病毒的入侵了。
關(guān)于達(dá)思數(shù)據(jù)恢復(fù)與取證中心
達(dá)思科技,國(guó)家級(jí)高新技術(shù)企業(yè),天津市國(guó)家保密局涉密載體數(shù)據(jù)恢復(fù)唯一協(xié)作單位,國(guó)家保密局常用辦公設(shè)備存儲(chǔ)部件敏感信息檢查系統(tǒng)項(xiàng)目課題承接單位,數(shù)據(jù)恢復(fù)與取證行業(yè)著名品牌,在國(guó)內(nèi)乃至全亞洲數(shù)據(jù)恢復(fù)技術(shù)領(lǐng)先!達(dá)思科技的全稱是達(dá)思凱瑞技術(shù)(北京)有限公司,成立于2007年8月,注冊(cè)資金1500萬(wàn)元。達(dá)思科技是一家以數(shù)據(jù)恢復(fù)與取證技術(shù)研發(fā)為核心的國(guó)家級(jí)高新技術(shù)企業(yè),公司擁有自主知識(shí)產(chǎn)權(quán)的數(shù)據(jù)恢復(fù)與取證軟件30多種。公司下設(shè)研發(fā)中心、數(shù)據(jù)恢復(fù)與取證服務(wù)部、服務(wù)器RAID數(shù)據(jù)恢復(fù)應(yīng)急中心等。
關(guān)注達(dá)思公司微信服務(wù)號(hào)或訂閱號(hào),獲取更多信息:
達(dá)思數(shù)據(jù)恢復(fù)中心(北京總部):
地址:中國(guó)北京市朝陽(yáng)區(qū)北苑東路19號(hào)院中國(guó)鐵建廣場(chǎng)D座2204室
手機(jī)導(dǎo)航請(qǐng)搜“達(dá)思數(shù)據(jù)恢復(fù)中心”,跟著導(dǎo)航來(lái)達(dá)思數(shù)據(jù)恢復(fù)吧
電話:400-700-0017 010-62672120
QQ:65196945 QQ群:120161291 遠(yuǎn)程支持QQ:55356052 151208
達(dá)思軟件用戶QQ群:327273411(需驗(yàn)證正版信息)
數(shù)據(jù)恢復(fù)與取證方案: 18600668588(微信同號(hào)))
掃一掃加微信 抖音掃一掃
Copyright ? 2007 達(dá)思凱瑞技術(shù)(北京)有限公司 達(dá)思科技官網(wǎng) m.nnwydj.com All rights reserved. ICP備案號(hào):京ICP備09028603號(hào)-15
360網(wǎng)站安全檢測(cè)平臺(tái)