火绒安全软件

安全技术探讨
发新帖
打印 上一主题 下一主题

[问题咨询] encrypt后缀什么时候才能解呢?

[复制链接]
3450 4
楼主
发表于 2021-10-9 22:59:44 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
All your data has been locked(crypted).
How to unlock(decrypt) instruction located in this TOR website: http://veqlxhq7ub5qze3qy56zx2cig2e6tzsgxdspkubwbayqije6oatma6id.onion/order/12GcNynyGuc5GmZnsiXVZemsu3xrSws3o9
Use TOR browser for access .onion websites.
https://duckduckgo.com/html?q=tor+browser+how+to

还有人在网易里打了广告!
https://www.163.com/dy/article/FO5PTJH60518GUG6.html

回复

使用道具 举报

3450 4
沙发
发表于 2021-10-11 13:54:35 | 只看该作者
您好,经工程师确认,您中的勒索为QNAPCrypt勒索 ,火绒目前不支持对该勒索解密。感谢您的反馈!
回复

使用道具 举报

3450 4
板凳
发表于 2022-3-4 13:10:04 | 只看该作者
被锁文件

115套副本.jpg.zip

513.51 KB, 下载次数: 0, 下载积分: 金钱 -1

回复

使用道具 举报

3450 4
地板
发表于 2022-3-4 13:14:19 | 只看该作者

encrypt勒索样本

大神帮忙看看呢!

115套副本.jpg.zip

513.51 KB, 下载次数: 0, 下载积分: 金钱 -1

回复

使用道具 举报

3450 4
5#
发表于 2022-3-4 13:20:15 | 只看该作者
您好,目前火绒暂不支持对QNAPCrypt勒索解密。感谢您的反馈!防护建议
1. 建议关闭高危端口(445,3389等),防止被黑客利用入侵。
2. 登陆口令的强度符合密码安全性要求,定期更换口令避免出现密码复用。
3. 对重要文件和数据进行定期非本地备份,并设置访问限制。
4. 定期检查服务器安全运行情况(包括账户情况,windows日志,安全软件日志)。
5. 定期修复系统和软件漏洞,安装高危补丁。
6. 对邮件内的附件与非官方渠道下载的软件,先查杀后使用。
7. 如果您是企业环境,建议部署火绒企业版,通过火绒终端安全管理系统监控全网环境。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表