【数据恢复】升级4代后最终活跃传播的.FARGO3勒索病毒

  • 客户名称:国内某公司
  • 售前服务顾问:吴顾问
  • 恢复工程师:魏工
  • 恢复工期:1天
  • 恢复范围:一批数据库
  • 恢复率:100%

近日, 我们收到有企业受到 .FARGO3勒索病毒的加密攻击求助。该病毒主要针对企业的Web应用和数据库服务器发起攻击,攻击者一直在使用 FARGO 勒索软件(也称为 Mallox 和 TargetCompany)攻击易受攻击的Microsoft SQL 服务器. FARGO 勒索软件感染始于使用 cmd.exe 和 powershell.exe 下载 .NET 文件,这有助于额外的恶意软件和储物柜检索,以及生成和执行负责进程和服务终止的 BAT 文件。当恶意软件执行恢复停用命令时,FARGO 勒索软件并未加密关键软件和目录,包括 Microsoft Windows 系统目录、Tor 浏览器、Internet Explorer、启动文件、调试日志文件和缩略图数据库,以及用户自定义和设置。然后使用“.Fargo3”重命名所有加密文件。

微信扫描二维码,立即联系我们