服务器中了.FARGO3后缀勒索病毒成功修复

分享到:

2022-10-29 15:27:03

fargo勒索病毒简介

 

 

从去年10月份mallox勒索病毒肆虐以来,该家族勒索病毒不停地在更新升级,对文件的破坏程度也越来越大,因此恢复难度也随之提升,该家族勒索病毒后缀有:.mallox、.consultransom、.bozon、.bozon3、.consultraskey-id、.FARGO、.FARGO1、.FARGO2、.FARGO3、.FARGO4等。fargo4勒索病毒属于近期最新的一个变种,中了该勒索病毒的话,文件后缀名会变为.Fargo4,例如.mdf文件会变成.mdf.fargo4文件,这种勒索病毒主要攻击对象是企业的数据库服务器、云服务器、web应用,它在入侵到目标机器后会在公司内网中进行横向传播,或者通过共享文件夹感染其他机器,在发现中了勒索病毒后,要立刻断网,将中毒机器隔离,以免造成更大损失,该勒索病毒的加密方式很复杂,每个客户的情况不相同,需要通过我们工程师检测分析后给出解决方案。

 

 

fargo勒索病毒是如何传染的

 

 

1、通过远程桌面传播,设置的密码太简单,被登录投毒

 

 

2、设置了共享文件夹,局域网内有其他机器中招,导致共享文件夹中的数据被加密

 

 

3、通过钓鱼邮件感染,点开了邮件中的附件,其实是病毒软件

 

 

4、系统中存在漏洞导致中毒文件被加密

 

 

5、其他弱口令,如mysql、tomcat等

 

 

6、通过软件的漏洞入侵机器

 

 

案例

 

 

问题:中了哪种勒索病毒?

 

 

答:客户中了fargo勒索病毒

 

 

问题:那么中了fargo勒索病毒会有什么特征?

 

 

答:文件的图标、扩展名会被篡改,如图

 

 

 

会留下一个.txt文件的勒索信,

 

 

 

问题:中了这种勒索病毒可以恢复吗?

 

 

答:可以恢复,数据完整度可以达到99%以上,因为每个客户的中毒情况不太一样,所以需要单独检测。(PC3000CHINA)

 

 

下面是fargo3的一些介绍,fargo3是最近流行的一种勒索病毒它是fargo勒索病毒的升级版,对文件的破坏程度更大,因此修复难度也加大了,但好在通过技术人员的研究,目前该勒索病毒可以完整恢复。

 

 

中了fargo3勒索病毒文件夹,

 

 

 

RECOVERY FILES.TXT勒索信如下

 

 

 

如何防范

 

 

1、账户口令管理,严格执行账户口令安全管理,重点排查弱口令问题,口令长期不更新问题,账户口令共用问题,内置、默认账户问题。

 

 

2、补丁与漏洞扫描,了解企业数字资产情况,将补丁管理作为日常安全维护项目,关注补丁发布情况,及时更新系统、应用系统、硬件产品安全补丁。定期执行漏洞扫描,发现设备中存在的安全问题。

 

 

3、权限管控,定期检查账户情况,尤其是新增账户。排查账户权限,及时停用非必要权限,对新增账户应有足够警惕,做好登记管理。

 

4、内网强化,进行内网主机加固,定期排查未正确进行安全设置,未正确安装安全软件设备,关闭设备中的非必要服务,提升内网设备安全性。

如果您的服务器中招,请第一时间联系我们尝试修复,18910108696王工,微信同号。

 

被该病毒加密的服务器特征:
 
1:开机主界面弹出多个网页形式的勒索信
2:所有文件扩展名都被修改为.fargo(目前还有fargo2、fargo3、fargo4)
3:被加密的文件夹中有一个FILE RECOVERY.txt 勒索信文档
 
 
 
该类型加密的财务系统,ERP系统,MES,OA系统都可以快速恢复。
 
 
如何预防该款勒索病毒攻击:
 
常规操作:(常规操作只能让你不会轻易被攻击,但距离网络安全还很远)
1:系统密码复杂度要高
2:windows系统补丁更新到最新
3:数据库密码复杂度足够高
4:非必要不开启远程桌面控制端口
5:及时发现并修补软件或者系统漏洞
 
专业服务:
对于没有专职网络安全工程师又重视信息安全的中小型企业,我公司可提供网络安全技术支持服务,按次收费,以结果为导向。
因长期从事网络安全应急救援,我们积累了丰富的网络安全实战经验,可针对您的业务现状制定定制化、经济型的安全方案。
另针对微型企业提供大量免费网络安全方案。如您有网络安全业务需求可联系我们咨询
 
手机号:18910108696 微信同号
 
 
案例展示:
案例一:
日期:2022年6月25日
客户名称:成都某有限公司
故障类型:服务器系统被勒索病毒攻击,sql server数据库被加密,业务不能正常运行
恢复时间:5小时
恢复完整度:100%完整恢复
 
 
文件夹中毒情况:
 
勒索信:
案例二:
日期:2022年8月18日
客户名称:某医药有限公司
故障类型:源普医药连锁店管理软件被勒索病毒攻击,业务不能正常运行
恢复时间:4小时
恢复完整度:100%完整恢复
 
文件夹中毒情况:
 
勒索信:
 

声明:此篇为用友服务中心文章,转载请标明出处链接:
  • 相关文章
  • 热门下载
  • 数据修复
  • 热门标签
合作伙伴