第9章 勒索病毒

最后,总结复盘,吸取教训,形成文档,以供后续查阅和参考。

快速拉了几个相关人员成立专项群后,沈宴深很快拨通了运维部经理周健芳的电话,将中毒事件如实汇报,并提出了以上处理方案。

周健芳作为智选科技的运维部经理,刚刚也接到了李忠源的电话,所以她已经知晓大致情况,对沈宴深的方案表示了认同,同时告知沈宴深到公司后尽快处理,有任何需要协调和配合的,一定要第一时间告知她。

沈宴深到公司后,立即远程闻信其中一台订单系统服务器,连上远程的那一刻,就能立即断定是中毒无疑了。

桌面变成了由红到黑的渐变色,一排大大的白色英文浮于桌面之上。

“Your files were encrypted!Please contact us for decryption.”

(作者译:您的文件已加密!请联系我们进行解密。)

这是典型的勒索病毒!

再打开服务器的任意一个磁盘,根目录下均多出了不相关的文件。

“+README-WARNING+.txt”

打开这个文本文档一看,又是勒索信息。

“~Greeting~

.1.

Q:Whats Happens?

A:Your files have been encrypted.The structure was not damaged,we did everything possible so that this could not happen.

.2.

Q:How to recover files?

A:If you wish to decrypt your files you will need to pay us.

.3.

Q:What about guarantees?

A:Its just a business.We absolutely do not care about you and your deals,except getting benefits...”

好家伙,也不知道是哪里的不法分子,就是盯上闻信想要钱呗。