Nhờ tư vấn - TargetCompany Ransomware (*.mallox) | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Nhờ tư vấn TargetCompany Ransomware (*.mallox)

rkdc131

Rìu Sắt
Vào đầu giờ chiều hôm qua phía công ty mình có dính con này, hiện tại nó đã mã hóa các file dữ liệu của SQL, sau nửa buổi sáng hôm nay tìm cách xử lý, mình tìm ra phần mềm của Avast tên là Avast Decryption Tool for TargetCompany có chức năng thử dò mật khẩu để giải mã dữ liệu ..

Untitled.jpg


Không biết có bác nào đã từng bị dính con này hoặc con khác mà đã khôi phục được 100% dữ liệu chưa ? hoặc là có những cách để xử lý nó thì cho mình tham khảo kinh nghiệm, mình cũng là IT nhưng không mạnh về mảng ransomware này cho lắm.

P/s :
- Mình có tham khảo có vài bác có tiếng trong lĩnh vực này nhưng làm có phí, mình thì không tiếc phí nhưng phía công ty thì không chịu nên phần mềm trên cũng là phương án cuối. Khá mệt.
- Mình cũng không có cài phần mềm Cr@ck hay gì trên server, phần lớn server chỉ để chứa CSDL để các chương trình trên máy người dùng đổ về nên mình chưa đoán được lý do lây nhiễm là gì

Một chút thông tin cấu hình con server :
1. CPU : Xeon E31220 3.10GHz
2. RAM : 16GB
3. OS : Windows Server 2008 R2 Standard 64-bit SP1
 

duonglinh2

Rìu Bạc
bên bạn dùng firewall gì . và bạn hay ai đó có quyền thao tác máy chủ và tải gì đó về ?
 

rkdc131

Rìu Sắt
bên bạn dùng firewall gì . và bạn hay ai đó có quyền thao tác máy chủ và tải gì đó về ?
Bên đây xài Kas Small Office Security, firewall không có, công ty nhỏ thôi. Mình mới vào công ty 3 tháng, đang hỗ trợ chuyển đổi số trên một server khác nên mình chưa đụng tới server này nhiều. Lúc có bạn báo có chương trình không kết nối vô được mình mới mở ra xem.

Lúc thử việc mình cũng có đề xuất đổi server + các thiết bị mạng mới nhưng sếp chăm dự án để qua một bên.

Mình cũng có thiết lập backup nhưng cũng một phần chủ quan nên để trong phân vùng khác trong server chứ chưa đem ra ngoài.

Con này nó còn can thiệp vào dịch vụ sao lưu VSS, tự tạo bản backup cho những nơi chứa nó mới đau.

Mình cũng đã chạy xong chương trình trên nhưng không thành công (ngốn 18 tiếng và thử hơn 4 tỉ kiểu mật khẩu, chạy 100% CPU).
 


Top