最后,总结复盘,吸取教训,形成文档,以供后续查阅和参考。
快速拉了几个相关人员成立专项群后,沈宴深很快拨通了运维部经理周健芳的电话,将中毒事件如实汇报,并提出了以上处理方案。
周健芳作为智选科技的运维部经理,刚刚也接到了李忠源的电话,所以她已经知晓大致情况,对沈宴深的方案表示了认同,同时告知沈宴深到公司后尽快处理,有任何需要协调和配合的,一定要第一时间告知她。
沈宴深到公司后,立即远程闻信其中一台订单系统服务器,连上远程的那一刻,就能立即断定是中毒无疑了。
桌面变成了由红到黑的渐变色,一排大大的白色英文浮于桌面之上。
“Your files were encrypted!Please contact us for decryption.”
(作者译:您的文件已加密!请联系我们进行解密。)
这是典型的勒索病毒!
再打开服务器的任意一个磁盘,根目录下均多出了不相关的文件。
“+README-WARNING+.txt”
打开这个文本文档一看,又是勒索信息。
“~Greeting~
.1.
Q:Whats Happens?
A:Your files have been encrypted.The structure was not damaged,we did everything possible so that this could not happen.
.2.
Q:How to recover files?
A:If you wish to decrypt your files you will need to pay us.
.3.
Q:What about guarantees?
A:Its just a business.We absolutely do not care about you and your deals,except getting benefits...”
好家伙,也不知道是哪里的不法分子,就是盯上闻信想要钱呗。