请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
电脑于北京时间2026年7月31日下午17点52分被BrzCrypt勒索病毒勒索,几乎全盘文件被加密,附带.flex后缀,被加密文件名包含受害者ID,攻击者为talbotor@cock.li,攻击者在每个磁盘根目录放置了information.html,要求通过邮件联系并用比特币支付赎金。请问看有没有什么恢复办法?

共 1 个关于被BrzCrypt勒索病毒勒索的回复 最后回复于 2026-8-27 11:52

评论

直达楼层

沙发
熊猫w VIP认证 版主 发表于 2026-8-27 11:52 | 只看该作者 | 私信

IP属地: 江苏省

以下是针对你这起 ‌BrzCrypt(.flex变种)勒索病毒攻击‌ 的完整分析与恢复方案:

‌病毒家族‌        BrzCrypt勒索软件 .flex变种
‌确认依据‌        .flex后缀 +邮箱 + information.html勒索信,与360监测特征完全吻合
‌出现时间‌        2026年5月末首次出现,7月已占国内感染量‌17.73%‌(位居第二)
‌入侵途径‌        主要通过 ‌RDP弱口令爆破‌,部分案例通过破解版聚生网管(lanqos.sys)投放后门
‌加密算法‌        RSA + ChaCha20 混合加密,每个文件独立密钥
‌解密工具现状‌        ‌尚无公开免费解密工具‌(同团伙的Wmansvcs已被破解,但BrzCrypt修复了其漏洞)
你现在需要做的事(按优先级)
‌确认入侵入口‌:先查系统是否开启了3389远程桌面 + 弱口令,再查是否有 lanqos.sys / arpsense.exe 后门文件
‌优先尝试卷影副本恢复‌:运行 vssadmin list shadows 检查是否还有可用快照,如有则用Shadow Explorer导出
‌检查文件历史与云备份‌:Windows文件历史、OneDrive/百度网盘等版本历史
‌不建议支付赎金‌:无法保证解密,且可能二次勒索
‌向网警报案‌:有助于案件侦破和后续密钥追缴
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_s788Gl LV1.上等兵

粉丝:0 关注:0 积分:5

精华:0 金币:16 经验:8

IP属地: 江苏省

最后登录时间:2026-8-1

私信 加好友

最新活动

【招贤纳士】360社区版主招募

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360粉丝团助手有超多福利等你来哦

      快速回复 返回顶部 返回列表