跳到主要内容

勒索软件攻击后

先保全原始数据。

断开受影响设备的网络连接。保留勒索信息和加密文件。在分析前,不要在唯一副本上运行未经验证的解密工具。

如果是工作设备,请通知管理员或事件响应团队。不要连接备份硬盘。记录发现事件的时间和受影响的设备。

没有通用的解密工具。某些勒索软件变种有公开的恢复工具,但扩展名相同并不代表兼容。请核实工具的来源及适用条件。在还原备份之前,应控制感染并准备安全的环境。

知识库