【数据恢复】最新.FARGO后缀勒索病毒正在活跃传播

  • 客户名称:国内某公司
  • 售前服务顾问:童先生
  • 恢复工程师:秦工
  • 恢复工期:1天
  • 恢复范围:一台服务器
  • 恢复率:100%

        近日,国内某企业反馈其内部几乎所有的服务器上的文件都被加密无法打开,这也导致了部分业务的瘫痪。据了解,加密文件的拓展名为“.FARGO”。通过对被加密样本的分析以及检测,可判断此次攻击的病毒为Mallox勒索病毒家族旗下的最新病毒之FARGO病毒。该勒索病毒主要通过爆破远程桌面,拿到密码后进行手动运行加密程序。同时受害者机器上被发现加密工具,从工具看该勒索病毒传播想通过抓取密码的方式获取更多机器的密码。

微信扫描二维码,立即联系我们