暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

虚拟化平台文件(比如:vmdk)被勒索加密处理

惜分飞 2026-01-19
112
勒索加密除了为加密windows,linux主机外,对于一些虚拟化平台也可能会遇到虚拟机磁盘被加密的情况,以前就遇到过一些虚拟化平台加密的情况(特别是exsi环境)
有客户的vm虚拟化平台被勒索病毒加密,扩展名为:.{110DCD0A-295C-27A4-914B-5F2CBAAA094E}.tianrui
通过底层分析,确认vmdk文件可以通过找出来分区信息,确认当时运行的是一个win操作系统
查看对应分区中数据情况
通过分析对于这类情况,可以比较完美的会被加密的vmdk中的数据,特别是一些包含了数据库的虚拟机文件恢复效果非常好(几个案例中数据库完美恢复)

系统安全防护措施建议:
1.多台机器,不要使用相同的账号和口令
2.登录口令要有足够的长度和复杂性,并定期更换登录口令
3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
4.定期检测系统和软件中的安全漏洞,及时打上补丁。
5.定期到服务器检查是否存在异常。
6.安装安全防护软件,并确保其正常运行。
7.从正规渠道下载安装软件。
8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。
9.保存良好的备份习惯,尽量做到每日备份,异地备份。

文章转载自惜分飞,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论