上海某網校伺服器感染. devos字尾勒索病毒導致學生網課業務停擺

91資料恢復發表於2020-12-22

 

案例簡介:

    近日,91資料恢復接到上海某網校致電我司400客服熱線的求助諮詢,他們是一家面向全國服務的網校公司,由於公司業務伺服器在凌晨突然遭遇了勒索病毒.devos字尾的攻擊,公司業務資料儲存的伺服器上所有資料被加密鎖定,所有檔案字尾均被改為.devos字尾,導致目前公司的網校業務已停擺,嚴重耽誤了學生的學習安排及網校的聲譽,該網校找到91資料恢復,希望儘快恢復資料。

    經過91資料恢復工程師的檢測分析加密資料,並與客戶緊急溝通下確定了相應的資料修復方案,該公司立即下單進行恢復,91資料恢復工程師團隊接單立即進入施工,整個恢復施工準備+資料執行恢復的過程共花費17個小時,最終完成了資料恢復工作,併成功恢復98.5%的資料量,部分檔案因在加密中被損壞導致無法正常恢復,但是整體上已滿足客戶的恢復要求,公司網校業務立即恢復正常運轉。

 

中毒資料情況:

一臺伺服器,被加密資料量一共512萬個:

 

資料恢復完成情況:

91資料恢復工程師團隊執行恢復後,資料恢復完成,只有部分檔案因在加密中被損壞導致無法正常恢復,資料恢復率達98.5%。

 

恢復工期:

    一臺伺服器,從下單當天準備恢復工作,工程師團隊通宵實施恢復工作,次日凌晨4點完成資料恢復工作,整個恢復過程全程共耗時17個小時。

 

相關文章