ryan213 发表于 2024-4-29 00:01

服务器中了文件后缀名为.Wormhole的勒索病毒

文件后缀名为.Wormhole,各种搜索引擎都没找到这种病毒的相关介绍,是新出来的东西?
有么有大神碰到过?该如何处理?在线求助

勒索病毒提供的TXT文件如下:


Please contact us via Tox.chat tool or qtox tool
Download Tox.chat https://tox.chat/download.html
Download qtox https://github.com/qTox/qTox/blob/master/README.md#qtox
If your chat Tool cannot connect to the Internet, please set up a proxy.
Add our TOX ID and send an encrypted file and Wormhole ID for testing decryption.

Our TOX ID 503313BA88174FDF187C5009A43B45CBC144D313EFBF98BB75BFA084B5743E3ECA94499F95ED

Your Wormhole ID: bjbh9NpVQhNyfA89Ni/qXx63ZM4z5JyllhWcSjzmfZ6ir9/YAdYDyX9Q1+kF00mo
HGivstsTCPikA2+VUm99ROiP60IO+EiszbKe87C1zZ5MVW1nK1egp63Q6T+NgiPI
y/YMep8lKQQBJZiG8hc6xMPtxgpcPeH6xI4ewE9UwomnhofqtPVJh/1wZLd6UUuT
2R2gQOhmtqS4OIAqSistsZ3/wc6/h9eVKzc8R7ZSXYe9tcnbEwMA3yFk+sTn84Ic
VqfDVujkAu5+F6B2Cj1FgNj3pqKnCGk/qQHvBcPOWnLCmz6/yiLOEoHyU6ZjJ7h+
FtVXGimFm3owWVOHE4JrEA==

286178249 发表于 2024-4-29 08:23

先报警,然后拿到报警回执,说明这件事,于你无关了。至于解密基本 上无解。

臭味香头 发表于 2024-4-29 08:32

我想了解一下怎么中毒啊,以后我们也能预防

爱飞的猫 发表于 2024-4-29 06:53

恢复备份然后继续。通常勒索软件除非整个组织被打击导致私钥泄露,一般都是没救的。

wychashe 发表于 2024-4-29 07:53

没有密匙很难

869175743 发表于 2024-4-29 08:31

这是个变种啊,之前在火绒论坛看到过,可以去火绒哪里找官方寻求帮助

不知道改成啥 发表于 2024-4-29 08:43

臭味香头 发表于 2024-4-29 08:32
我想了解一下怎么中毒啊,以后我们也能预防

1、电脑漏洞被利用。
2、端口被利用。
3、数据库或者web站点有漏洞。
4、局域网有人中了病毒通过局域网扩散。
5、下载乱七八糟软件。
上面只是一部分肯定还有我没提到的。

jukey 发表于 2024-4-29 08:44

这种估计只能付费才能解,看重要性吧

lwp72495lwp 发表于 2024-4-29 08:51

以后我们也能预防

jun269 发表于 2024-4-29 09:23

只要是勒索病毒,一般情况下应该是无解了,,这病毒真害死人啊
页: [1] 2 3
查看完整版本: 服务器中了文件后缀名为.Wormhole的勒索病毒