今天发现,一台服务器的文件都被加了.032s48的后缀,无法打开,服务器链接内网外网,还处于未启用状态,没有数据交换,但是用内网电脑远程桌面打开后,内网电脑的加载盘也被感染,其他盘没事,第一时间吧感染盘格式化了。下一步怎么办?
家族:phobos勒索病毒家族
黑客邮箱:husilusi@cock.li
被加密文件后缀:adage
家族:phobos勒索病毒家族
黑客邮箱:andreas_fee@aol.com
被加密文件后缀:banjo
家族:phobos勒索病毒家族
黑客邮箱:ashleyqz5tfmoore@aol.com
被加密文件后缀:bip
家族:phobos勒索病毒家族
黑客邮箱:checkcheck07@qq.com
被加密文件后缀:adame
家族:phobos勒索病毒家族
黑客邮箱:hadleeshelton@aol.com
被加密文件后缀:deal
家族:phobos勒索病毒家族
黑客邮箱:husilusi@cock.li
被加密文件后缀:adage
家族:phobos勒索病毒家族
黑客邮件:kickclakus@protonmail.com
被加密文件后缀caley
本帖最后由 Potato 于 2019-10-10 21:33 编辑
家族:phobos勒索病毒家族
黑客邮箱:zhaohuan@airmail.cc
被加密文件后缀:banta
家族:phobos勒索病毒家族
黑客邮箱:zzzoruda@cock.li
被加密文件后缀:adage
家族:phobos勒索病毒家族
黑客邮箱:keysfordecryption@airmail.cc
被加密文件后缀:calum
家族:phobos勒索病毒家族
黑客邮箱:restoringbackup@airmail.cc
被加密文件后缀:calix
家族:phobos勒索病毒家族
黑客邮箱:checkcheck07@qq.com
被加密文件后缀:adame
家族:phobos勒索病毒家族
黑客邮箱:relvirosa1981@aol.com
被加密文件后缀:deal
家族:phobos勒索病毒家族
黑客邮箱:wewillhelp@ctemplar.com
被加密文件后缀:Calum
家族:phobos勒索病毒家族
黑客邮箱:tirrelllipps@aol.com
被加密文件后缀:actin
家族:phobos勒索病毒家族
黑客邮箱:symetrik@protonmail.com
被加密文件后缀:Caley
家族:phobos勒索病毒家族
黑客邮箱:servers70@tutanota.com
被加密文件后缀:Banta
家族:phobos勒索病毒家族
黑客邮箱:restoringbackup@airmail.cc
被加密文件后缀:calix
家族:phobos勒索病毒家族
黑客邮箱:onlyiwillhelpyou@protonmail.com
被加密文件后缀:calum
家族:phobos勒索病毒家族
黑客邮箱:keysfordecryption@airmail.cc
被加密文件后缀:calum
家族:phobos勒索病毒家族
黑客邮箱:icanhelpu@cock.li
被加密文件后缀:blend
家族:phobos勒索病毒家族
黑客邮箱:emerson.parkerdd@aol.com
被加密文件后缀deal
家族:phobos勒索病毒家族
黑客邮件:crysall.g@aol.com
被加密文件后缀:banjo
家族:phobos勒索病毒家族
黑客邮件:butters.felicio@aol.com
被加密文件后缀:deal
家族:phobos勒索病毒家族
黑客邮箱:betasup@mail.ee
被加密文件后缀:caleb
家族:phobos勒索病毒家族
黑客邮箱:alcorestore@protonmail.com
被加密文件后缀:ALCO
家族:phobos勒索病毒家族
黑客邮箱:advancedbackup@protonmail.com
被加密文件后缀:caley
家族:phobos勒索病毒家族
黑客邮箱:btcpayment@airmail.cc
被加密文件后缀:calum
家族:phobos勒索病毒家族
黑客邮箱:decrypthelper2020@protonmail.com
被加密文件后缀:calix