请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

phobos勒索病毒家族详情

2019-8-27 18:27 | 复制链接
1256 215667
本帖最后由 Potato 于 2020-4-8 23:24 编辑
相关阅读:phobos勒索病毒样本分析我是链接请点我勒索病毒家族名称:phobos
是否支持解密:否
详情
被加密文件:被加密文件后缀被修改成PISCA

勒索提示信息:
文件名:info.txt  info.hta
文件内容 :
该勒索病毒并不会在每个文件夹下生成该勒索提示,会在桌面存放该勒索提示信息文档。
-------------------------------------------------------------------------------
Want return your files?Write to our xmpp account - panindogliker@xmpp.jp
The easiest way - register here https://www.xmpp.jp/signup
After download pidgin client https://pidgin.im/
Press Add account,choose protocol xmpp and put username from xmpp.jp where are you sign up
Domain - xmpp.jp
Put your password and press add
When you log in press Buddies --> Add Buddy-->and in Buddys username put beautydonkey xmpp.jp
After you will see added account beautydonkey@xmpp.jp,click twice on it and write your message
You can send us 1-3 test files. The total size of files must be less than 10Mb (non archived),
we will decrypt them and send to you that we are real
If you have a problem with xmpp you can write to our mail worldofdonkeys@protonmail.com
-------------------------------------------------------------------------------


传播方式:
Phobos勒索病毒从从2019年开始传播,该勒索病毒在多方面模仿Crysis勒索病毒。传播渠道也和Crysis勒索病毒一致,通过爆破远程桌面尝试获取远程桌面登录密码,在拿到远程桌面密码后登录到用户机器上进行手动投毒。

防护:
远程桌面若口防护可以通过以下两个渠道进行防护:
1.        建议设置长度为18位  大小写加字符加数字  最好每三个月更换一次密码
2.        卫士目前已经支持弱口令防护 除xp系统外 都支持


其他防护建议:
1.多台机器,不要使用相同的账号和口令
2.登录口令要有足够的长度和复杂性,并定期更换登录口令
3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
4.定期检测系统和软件中的安全漏洞,及时打上补丁。
5.定期到服务器检查是否存在异常。查看范围包括:
a)是否有新增账户
b) Guest是否被启用
c) Windows系统日志是否存在异常
d)杀毒软件是否存在异常拦截情况
6.安装安全防护软件,并确保其正常运行。
7.从正规渠道下载安装软件。
8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。

共 1256 个关于phobos勒索病毒家族详情的回复 最后回复于 2024-9-5 14:49

评论

直达楼层

来自 3楼
360fans_M4Vi3q LV1.上等兵 发表于 2019-8-29 11:58 | 只看该作者 | 私信
360什么时候能解密呀
来自 6楼
Potato 产品答疑师 发表于 2019-8-30 19:15 | 只看该作者 | 私信

家族:phobos勒索病毒
相关邮箱:weberkristofer@aol.com
被加密文件后缀:.JDM
幽城幻剑1 LV4.上士 回复Potato:这个的加密手法有吗,或者哪里可以学习? 
2019-10-15 17:30回复
Potato 产品答疑师 回复幽城幻剑1:暂时无解 
2019-9-2 10:35回复
幽城幻剑1 LV4.上士 这种后缀的何时可以解密? 
2019-8-30 23:43回复
来自 10楼
Potato 产品答疑师 发表于 2019-8-30 19:21 | 只看该作者 | 私信
家族:phobos勒索病毒
黑客邮箱:decrptsupp@keemail.me
后缀:.Banta
firstofworld LV1.上等兵 什么时候能解决这个 
2020-6-24 17:01回复
360fans160243684 LV2.下士 这个能解密了吗 
2020-3-10 16:50回复
来自 36楼
Potato 产品答疑师 发表于 2019-9-3 11:33 | 只看该作者 | 私信
家族:Phobos勒索病毒
黑客邮箱:horsesecret@xmpp.jp
被加密文件后缀:.HORSELIKER
Potato 产品答疑师 回复360fans_o1ncMG:暂时无解 
2019-9-9 14:14回复
360fans_o1ncMG LV1.上等兵 这个加密后缀,目前可以破解吗 
2019-9-9 12:23回复
来自 53楼
Potato 产品答疑师 发表于 2019-9-9 11:21 | 只看该作者 | 私信
家族:phobos勒索病毒
黑客邮箱:churiladr@cock.li
被加密文件后缀:.adage
天路2010 LV1.上等兵 我不幸 中了该病毒,请问是否有方法帮我恢复 文件 
2019-9-29 10:40回复
来自 54楼
Potato 产品答疑师 发表于 2019-9-9 14:55 | 只看该作者 | 私信
家族:phobos勒索病毒
黑客邮箱:devie.e@aol.com
被加密文件后缀:acton
360fans216036989 LV2.下士 我们中了这个文件后缀是acton。邮箱是:baltassarebruno1999@tuta.io。有没有可能解密出来? 
2021-9-22 14:26回复
Potato 产品答疑师 回复围观群众不吃瓜:1. 多台机器,不要使用相同的账号和口令 2. 登录口令要有足够的长度和复杂性,并定期更换登录口令 3. 重要资料的共享文件夹应设置访问权限控制,并进行定期备份 4. 定期检测系统和软件中的安全漏洞,及时打上补丁。 5. 定期到服务器检查是否存在异常。查看范围包括: a) 是否有新增账户 b) Guest是否被启用 c) Windows系统日志是否存在异常 d) 杀毒软件是否存在异常拦截情况 6. 安装安全防护软件,并确保其正常运行。 7. 从正规渠道下载安装软件。 8. 对不熟悉的 
2019-10-16 14:39回复
Potato 产品答疑师 回复围观群众不吃瓜:用卫士杀毒 被加密文件不带毒,记得修改远程桌面密码。建议共享文件夹设置访问需要密码或者设置访问权限。避免文件再次出现这样的问题 
2019-9-23 14:13回复
Potato 产品答疑师 回复围观群众不吃瓜:360安全卫士→木马查杀→反勒索服务 
2019-9-10 14:16回复
围观群众不吃瓜 LV2.下士 比病毒会局域网传播 
2019-9-9 23:12回复
还有1条评论,点击加载更多
来自 462楼
Potato 产品答疑师 发表于 2020-6-10 18:40 | 只看该作者 | 私信
家族:phobos
被加密文件后缀:devos
黑客邮箱:yourbuckup@email.tg
Potato 产品答疑师 回复360fans_hjyDnr:可以到lesuobingdu.360.cn查询是否可以解密。 
2020-7-20 11:23回复
360fans_hjyDnr LV1.上等兵 请问现在可以解密被该病毒感染的文件了么 
2020-7-19 19:42回复
来自 489楼
Potato 产品答疑师 发表于 2020-7-14 14:13 | 只看该作者 | 私信
家族:phobos
被加密文件后缀:eking
黑客邮箱:holylolly@airmail.cc
360fans_GwTO1a LV1.上等兵 我也中了这个后缀的病毒,黑客邮箱是newera@ctemplar.com,请问现在有解密方法? 
2021-1-25 14:03回复
Potato 产品答疑师 回复yangweijie_336:暂时没有 
2020-8-11 11:49回复
yangweijie_336 LV1.上等兵 请问这个病毒有杀毒方案了吗 
2020-8-10 17:40回复
来自 522楼
Potato 产品答疑师 发表于 2020-8-20 11:27 | 只看该作者 | 私信
家族:phobos
被加密文件后缀:eking
黑客邮箱/Url:chinadecrypt@fasthelpassia.com
360fans_GwTO1a LV1.上等兵 回复5a154a:请问您中后缀为.eking的病毒,后来解决了么?我今天也中了这个病毒 
2021-1-25 14:14回复
5a154a LV2.下士 回复laokenshin:我也是公司电脑中了,重要文件全被加密了,有什么好办法处理吗 
2020-9-17 13:12回复
laokenshin LV1.上等兵 求助,大神,公司中了这个毒,也是这个邮箱 地址,求救~!~ 
2020-8-22 21:26回复
来自 557楼
Potato 产品答疑师 发表于 2020-12-16 10:28 | 只看该作者 | 私信
家族:phobos
被加密文件后缀:isos
黑客邮箱/Url:saveisos@aol.com
Potato 产品答疑师 回复360fans47895646:解密时间无法估计。若勒索病毒已知,而我们当前又无法给出技术破解方案,说明该勒索病毒的加密算法是不存在技术漏洞的。那只能等待黑客的私钥被公开或泄露,或是有其他的技术性突破。而这些都是无法做出时间上的预期的。 
2020-12-29 15:31回复
360fans47895646 LV2.下士 你好,公司前天中了该病毒,请问什么时候可以破解呢? 
2020-12-29 08:07回复
来自 1238楼
Potato 产品答疑师 发表于 2023-12-26 11:17 | 只看该作者 | 私信

IP属地: 北京市

家族:phobos
被加密文件后缀:2700.0
黑客邮箱/Url:sqlback@memeware.net
360fans74091495 LV1.上等兵 我们3月15日中毒了,能帮忙解密吗? 
2024-3-17 18:40回复

IP属地: 湖北省

360fans138303147 LV2.下士 解密了吗?您的文件,我们遇到同样的勒索病毒。 
2024-3-15 16:08回复

IP属地: 北京市

地板
Potato 产品答疑师 发表于 2019-8-30 11:06 | 只看该作者 | 私信
被加密文件1sqb.exe.id[F8EE4A1F-1158].[WTF2000@cock.li]
后缀:actin
邮箱:WTF2000@cock.li
家族:phobos
5
Potato 产品答疑师 发表于 2019-8-30 19:08 | 只看该作者 | 私信
家族:phobos勒索病毒
相关邮箱:veritablebee@protonmail.ch
被加密文件后缀:.Banta
7
Potato 产品答疑师 发表于 2019-8-30 19:16 | 只看该作者 | 私信
家族:phobos勒索病毒
相关邮箱:panindogliker@protonmail.com
被加密文件后缀:.PISCA
8
Potato 产品答疑师 发表于 2019-8-30 19:16 | 只看该作者 | 私信

家族:phobos勒索病毒
相关邮箱:bowen.bord@aol.com
被加密文件后缀:.phoenix
9
Potato 产品答疑师 发表于 2019-8-30 19:20 | 只看该作者 | 私信
家族:phobos勒索病毒
黑客邮箱:wewillhelpyou@qq.com
被加密文件后缀:.adage
11
Potato 产品答疑师 发表于 2019-8-30 19:30 | 只看该作者 | 私信
本帖最后由 Potato 于 2019-8-30 19:33 编辑
家族:phobos勒索病毒
黑客邮箱: anticrypt@countermail.com
后缀:phobos
12
Potato 产品答疑师 发表于 2019-8-30 19:32 | 只看该作者 | 私信
家族:phobos勒索病毒:
黑客邮箱:datadecrypt@qq.com
后缀:actin
13
Potato 产品答疑师 发表于 2019-8-30 19:33 | 只看该作者 | 私信
家族:phobos勒索病毒
黑客邮箱:decrypt@files.mn
后缀:.Banks
14
Potato 产品答疑师 发表于 2019-8-30 19:34 | 只看该作者 | 私信
家族:phobos勒索病毒
黑客邮箱:beautydonkey@protonmail.com
后缀:.bitdonkey
15
Potato 产品答疑师 发表于 2019-8-30 19:35 | 只看该作者 | 私信
家族:phobos
黑客邮箱:sv.goro@aol.com
被加密文件后缀.adage
16
Potato 产品答疑师 发表于 2019-8-30 19:37 | 只看该作者 | 私信
家族:phobos
黑客邮箱: larabita@cock.li
被加密文件后缀:.Banta
17
Potato 产品答疑师 发表于 2019-8-30 19:38 | 只看该作者 | 私信
家族:phobos
黑客邮箱: support@qbmail.biz
被加密文件后缀:.nqix
18
Potato 产品答疑师 发表于 2019-8-30 19:38 | 只看该作者 | 私信
家族:phobos
黑客邮箱:.[decrptsupp@keemail.me]
被加密文件后缀:.Banta
19
Potato 产品答疑师 发表于 2019-8-30 19:39 | 只看该作者 | 私信
家族:phobos
邮箱:[DonovanTudor@aol.com]
后缀:bat
20
Potato 产品答疑师 发表于 2019-8-30 19:45 | 只看该作者 | 私信
家族:phobos勒索病毒
邮箱:[ban.out@foxmail.com]
后缀.actin
21
Potato 产品答疑师 发表于 2019-8-30 19:46 | 只看该作者 | 私信
家族:phobos
黑客邮箱:[lockhelp@qq.com]
被加密文件后缀.acute
22
Potato 产品答疑师 发表于 2019-9-2 10:38 | 只看该作者 | 私信
家族:phobos
黑客邮箱:horsesecret@xmpp.jp
被加密文件后缀:.horseliker
23
Potato 产品答疑师 发表于 2019-9-3 10:17 | 只看该作者 | 私信
家族:phobos勒索病毒
黑客邮箱:truedecrypt@airmail.cc
被加密文件后缀:.adage
24
Potato 产品答疑师 发表于 2019-9-3 10:20 | 只看该作者 | 私信
家族:phobos勒索病毒家族
黑客邮箱:sweetjesus@cock.li
被加密文件后缀:.Banta
25
Potato 产品答疑师 发表于 2019-9-3 10:23 | 只看该作者 | 私信
家族:phobos勒索病毒
黑客邮箱:WTF2000@cock.li
被加密文件后缀:.actin
26
Potato 产品答疑师 发表于 2019-9-3 10:32 | 只看该作者 | 私信
家族:phobos勒索病毒家族
黑客邮箱:rigby.gene@aol.com
被加密文件后缀:.JDM
27
Potato 产品答疑师 发表于 2019-9-3 10:41 | 只看该作者 | 私信
家族:phobos勒索病毒家族
黑客邮箱:recovermyfiles2019@thesecure.biz
被加密文件后缀:.Adme
28
360工作人员-驱动哥 产品答疑师 楼主 发表于 2019-9-3 10:43 | 只看该作者 | 私信
家族:phobos勒索病毒家族
黑客邮箱:software7@tutanota.com
被加密文件后缀:.actin
29
Potato 产品答疑师 发表于 2019-9-3 10:44 | 只看该作者 | 私信
家族:phobos勒索病毒家族
黑客邮箱:recoverdata@cock.li
被加密文件后缀:.Banta
30
Potato 产品答疑师 发表于 2019-9-3 10:48 | 只看该作者 | 私信
家族:phobos
黑客邮箱:quincy.wetherald@aol.com
被加密文件后缀:.help
31
Potato 产品答疑师 发表于 2019-9-3 11:16 | 只看该作者 | 私信
家族:phobos勒索病毒家族
黑客邮箱:panindogliker@protonmail.com
被加密文件后缀:.PISCA
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360工作人员-驱动哥 产品答疑师

粉丝:106 关注:0 积分:28058

精华:8 金币:17103 经验:16942

最后登录时间:2024-12-20

安全卫士10周年纪念

私信 加好友

最新活动

【展翼公测定向招募】开启啦,本人参与or推

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表