虚拟机服务器中了lockbit2.0/3.0勒索病毒怎么处理,数据恢复应对步骤

网络技术的不断发展也为网络威胁带来了安全隐患,近期,对于许多大型企业来说,许多企业的虚拟机服务器系统遭到了lockbit2.0/3.0勒索病毒攻击,导致企业所有计算机系统瘫痪,无法正常工作,严重影响了企业的正常生产生活,lockbit勒索病毒出现可以追溯到2019年,该病毒具有较强的工具与加密能力,一旦计算机被该勒索病毒感染,非专业技术人员很难自行破解。近期云天数据恢复中心工程师就接到很多企业的求助,企业的虚拟机服务器中了lockbit2.0/3.0勒索病毒攻击,一旦入侵计算机就会对企业内网下的多台虚拟机实施加密,传播速度非常快,经过云天数据恢复工程师对lockbit2.0/3.0勒索病毒解密,为大家整理了一下应对措施。

  • lockbit2.0/3.0勒索病毒处理流程
  1. 断开网络连接,当发现企业计算机虚拟机服务器系统被lockbit勒索病毒攻击,我们应该立刻切断网络连接,不是断电,断开与该中毒计算机之间的所有共享与连接设备,以防止在内网下的横向传播。
  2. 结束加密进程,在对中毒虚拟机进行任何操作前,要先结束掉加密进程,这样以防止在操作过程中产生新的加密。切记不要对计算机进行其他任何操作,以防止造成对源文件的损坏,不要尝试修改扩展名或任何调整操作。
  3. 复制中毒文件,在对lockbit勒索病毒解密恢复操作前,要对计算机上的重要恢复文件进行复制,将其复制到物理隔离的硬盘或U盘之中,以防止特殊意外情况的发生。
  4. 解密恢复文件,我们可以联系专业的数据恢复机构,他们对勒索病毒拥有丰富的解密经验,像云天数据恢复中心已经对lockbit2.0/3.0成功解密,掌了该病毒加密数据库的漏洞,数据恢复完成度高,也有很多的解密成功的经验与案例。

5,恢复操作系统,在对重要信息文件解密恢复完成后,我们需要对虚拟机服务器进行全盘扫杀格式化,然后重装系统,部署企业应用软件,再导入备份文件即可,因为lockbit勒索病毒在对虚拟机系统攻击时也会更改系统的注册表。

6,做好网络防护,完成恢复操作后,我们需要对系统做好安全防护,可以通过安装可靠的防护软件,定期系统查杀,修补漏洞,维护系统的安全网络环境。

  • Lockbit2.0/3.0勒索病毒预防措施
  1. 减少端口映射与共享操作,避免计算机长期暴露在公网之上。
  2. 定期维护系统的弱口令密码,不同服务器的密码要尽可能复杂,不同。
  3. 做好系统备份工作,将备份做好物理隔离。
  4. 提高网络安全意识,尤其是针对捆绑软件,陌生邮件附件或链接。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/271955.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

影响旋转花键精度的因素有哪些?

高精度旋转花键能够确保精确、平稳的传动,从而提高设备性能和工作效率。在需要高精度传动的场合,如机床、航空航天等领域,精度更是成为决定成败的关键因素,那么,影响旋转花键精度的因素有哪些呢? 1、制造精…

深入 K8s 网络原理(一)- Flannel VXLAN 模式分析

1. 概述 这周集中聊下 K8s 的集群网络原理,我初步考虑分成3个方向: Pod-to-Pod 通信(同节点 or 跨节点),以 Flannel VXLAN 模式为例; Pod/External-to-Service 通信,以 iptables 实现为例&…

找不到vcruntime140_1.dll要怎么解决?4种方法修复vcruntime140_1.dll

遇到"找不到vcruntime140_1.dll"的错误提示,表明我们面临的是一个dll文件缺失的常见问题。要解决这一困扰,首先需要确认错误信息中是否包含“.dll”扩展名。若有,这几乎无疑表明了是某个dll文件不在其预期的位置。那么,…

treeview数据的保存和读取(以表格方式保存)

一个简单的treeivew,以表格方式保存比较简单,遍历所有节点,记录parentNode、node、data即可 parentiddataid002xx2001005xx5000003xx3001006xx6002007xx7001000xx0001001xx1-1004xx4007 如何将表格转为tree数据,代码如下&#xf…

centos7 安装最新版jenkins; 安装jdk17 jenkins; 2024安装最新版jenkins; jenkins部署服务器启动失败

注意: java, maven配置,不再赘述,主要解决:配置端口,启动失败,问题 提供一个jdk下载网站: https://www.injdk.cn/ /etc/profile配置: MAVEN_HOME/home/maven export PATH$MAVEN_HO…

设置视图的对齐方式

对齐方式 在XML文件中通过属性android:layout_gravity可以指定当前视图的对齐方向,当属性值为top时表示视图朝上对齐,为bottom时表示视图朝下对齐,为left时表示视图靠左对齐,为right时表示视图靠右对齐。如果希望视图既朝上又靠左…

分页合理化是什么?

一、前言 只要是干过后台系统的同学应该都做过分页查询吧,前端发送带有页码(pageNum)和每页显示数量(pageSize)的请求,后端根据这些参数来提取并返回相应的数据集。在SpringBoot框架中,经常会使…

docker安装入门及redis,minio,rabbitmq应用安装

部分笔记来自黑马课堂:【黑马程序员Docker快速入门到项目部署,MySQL部署Nginx部署docker自定义镜像DockerCompose项目实战一套搞定-哔哩哔哩】 https://b23.tv/niWEhEF 一、什么是docker: 快速构建、运行、管理应用的工具。--帮助我们快速部…

HarmonyOS应用抓包实战

Charles抓包原理 Charles是一个HTTP代理服务器,HTTP监视器,反转代理服务器,当浏览器连接Charles的代理访问互联网时,Charles可以监控浏览器发送和接收的所有数据。 在开发OpenHarmony/HarmonyOS应用开发时,我们使用的是ohos/axios来进行网络…

VSCode注释

一、设置 1. 安装 “KoroFileHeader” 插件 2. 编辑 setting.json 文件 在设置页面中,使用搜索框输入 “fileheader”,然后点击 “在 setting.json 中编辑”。 3. 添加设置项到 setting.json // 函数 "fileheader.cursorMode": {"de…

【六】【C语言\动态规划】买卖股票的最佳时机含手续费、买卖股票的最佳时机 III、买卖股票的最佳时机 IV,三道题目深度解析

动态规划 动态规划就像是解决问题的一种策略,它可以帮助我们更高效地找到问题的解决方案。这个策略的核心思想就是将问题分解为一系列的小问题,并将每个小问题的解保存起来。这样,当我们需要解决原始问题的时候,我们就可以直接利…

怎么快速采集京东、淘宝天猫、1688、拼多多等百家电商产品图片和视频

作为新时代电商,主图和视频素材尤为关键,有好的主图才能更加的吸引客户点击,促进成交量。但是现在很多商家直接制作的主图都很难有预期效果,自己拍摄的图片暗沉,没有光鲜亮丽的突出性。所以现在很多人都是在采集同类商…

Unity中Shader裁剪空间推导(正交相机到裁剪空间的转化矩阵)

文章目录 前言一、正交相机 转化到 裁剪空间 干了什么1、正交相机裁剪的范围主要是这个方盒子2、裁剪了之后,需要把裁剪范围内的坐标值化到[-1,1]之间,这就是我们的裁剪空间。3、在Unity中,设置相机为正交相机4、在这里设置相机的近裁剪面和远…

Python 雨花 - 前言

众多技术教程的个人网站 https://wukongnotnull.com/ 目录 ⛳️ 教程介绍🎯 前置要求⚽️ 学习交流群🧭 教学文档配套视频🥎 一对一 VIP答疑辅导💡 参考文献 ⛳️ 教程介绍 Python 入门教程,通俗易懂,快速…

手滑误删备忘录?这样做手滑误删也能恢复

在这个快节奏的时代,备忘录几乎成了我日常生活的救命稻草。匆忙间,我时常依赖它记录那些一闪而过的灵感或是重要的待办事项。但你有没有过这样的经历?在滑动屏幕的一瞬间,一个不小心,重要的备忘录就这么消失了&#xf…

springboot+vue项目如何在linux上部署

在linux上部署项目,是我们实训项目作业的最后一步,此时我们的项目编码测试已经完成,接下来就需要在服务器上部署上线,那么如何部署上线,接下来我会在虚拟机上的CentOS7系统上实现部署, 一.下载JDK 因为我…

如何搭建一个高效的Python开发环境

“工欲善其事,必先利其器”,这里我们来搭建一套高效的 Python 开发环境,为后续的数据分析做准备。 关于高效作业,对于需要编写 Python 代码进行数据分析的工作而言,主要涉及两个方面。 1. 一款具备强大的自动完成和错…

c语言:计算阶乘的和|练习题

一、题目 输入一个数n,计算1!2!……n!的和 如图: 二、思路分析 设置两个函数 1、一个函数求阶乘 2、一个函数求多个数相加的总和 3、把求阶乘的函数,嵌套在求相加总和的函数里面 三、代码截图【带注释】 四…

highcharts的甘特图设置滚动时表头固定,让其他内容跟随滚动

效果图:最左侧的分类列是跟随甘特图滚动的,因为这一列如果需要自定义,比如表格的话可能会存在行合并的情况,这个时候甘特图是没有办法做的,然后甘特图的表头又需要做滚动时固定,所以设置了甘特图滚动时&…

【代码混淆】react-native 代码混淆

​ 使用react native开发app,实现代码混淆的操作。 无论是加密还是运行时虚拟机,最后都可以通过执行时调试把代码反向生成出来原来的代码,虽然能抵御低端的黑客攻击,但是对高端黑客却形同虚设。 代码混淆是通过修改源代码结构和变…