LOADING CASE DATA
CASE / 0012

某保险公司被后缀是.piz勒索病毒攻击的数据恢复成功案例

恢复完成 · 已归档
CATEGORY 01 / 一级字典
勒索病毒修复
CATEGORY 02 / 二级字典
.piz
DURATION / 恢复耗时
2小时
RESULT / 恢复结果
100%成功

数据恢复过程

TECHNICAL RECOVERY LOG

.piz勒索病毒的情况说明

客户的生产服务器的重要数据库有229GB的用友数据库被后缀是.pizi的勒索病毒加密,客户先找了河南某数据恢复公司进行数据库修复服务,但是,最终数据库仍然无法使用,报错特别多。由于数据非常重要,因此客户要求100%恢复,不能有任何报错。

攻击与漏洞分析

工程师检测服务器发现黑客是通过RDP漏洞攻击进入服务器,然后迅速获得最高管理权限,运行加密程序,把几乎所有的重要数据库进行加密,改成后缀是.piz,把所有的mdf数据库以及bak数据库备份全部加密,所有生成设备及中端管理设备都无法访问数据库。

数据恢复

工程师对整个服务器进行全盘扫描,被piz加密的数据多达8万多个文件,尤其是几个sql数据库文件,都大于220GB,全部被加密。经过客户授权,在服务器端进行数据恢复操作,经过2小时的努力,所有数据库文件数据恢复完成,经过客户指定的服务商检测,数据恢复成功。

案例媒体记录

0 个文件

用户评论

0 条已审核评论

请输入图中验证码;评论提交后需要管理员审核,审核通过后公开显示。

案例图片大图预览
WECHAT SHARE

微信扫一扫分享

打开手机微信扫一扫,扫描二维码进入案例,然后点击右上角分享给朋友。