勒索病毒解密
先识别家族与版本,再给出可恢复范围;不支付赎金,不代为谈判。
面向服务器、数据库与虚拟化平台被加密的企业客户,通过家族识别、可恢复性评估与多路径数据提取,在不支付赎金的前提下尽可能恢复核心生产数据。
- 勒索家族与变种识别结论,含判定依据与样本分析记录
- 数据可恢复性评估报告:可恢复范围、可选路径、预期效果与风险
- 解密与修复实施方案,含优先级排序与停机时间窗口安排
安全应急响应
7×24 接警,先止损、再取证、后恢复,避免边恢复边被二次加密。
勒索事件仍在扩散或攻击者可能仍有访问权限时的应急处置:控制影响面、清除驻留手段、保全证据,并为数据恢复排出安全的时间窗口。
- 应急处置行动记录与时间线(发现、遏制、清除、复检各阶段)
- 受影响资产清单与影响面判定结论
- 遏制与隔离措施清单,含已禁用账号、已关闭通道与已清除项
数据恢复
解密之外的恢复路径:备份修复、数据库修复、残留提取,一条条试出最优解。
当直接解密不可行时,通过备份与快照修复、数据库文件级修复、未加密残留与碎片提取等路径,尽可能取回可用于业务上线的数据。
- 数据现状勘查结论:加密覆盖范围、备份可用性、存储结构完整性
- 分路径恢复方案与优先级建议(备份 / 数据库修复 / 残留提取)
- 恢复数据交付清单,按系统与时间点标注完整度
攻击溯源取证
把入侵路径、时间线与影响面查清楚,出具可用于报案与合规的取证报告。
基于日志、镜像与内存证据还原攻击时间线与入侵入口,判定数据是否外泄,并输出结构清晰、证据可追溯的取证报告。
- 证据采集清单:镜像与日志来源、采集时间、哈希校验值
- 攻击时间线报告,逐环节标注证据来源与结论强度
- 入侵入口与根因判定结论,含可复现的验证依据
安全加固防护
把攻击者常用的那几条路堵上:暴露面、弱口令、补丁、权限、备份。
围绕勒索攻击真实使用的入侵路径做加固:收缩外网暴露面、治理口令与远程访问、修补高危漏洞、收敛权限、重建可用且不可被删除的备份体系。
- 对外暴露面清点结果与整改前后对比
- 安全加固清单:逐项状态、责任人、验证方法与结果
- 远程访问与账号权限整改方案(含多因素认证落地建议)
标准流程
标准处置流程,每一步都有交付
流程公开透明,评估结论先给您,再由您决定是否继续。
接警与应急隔离
7×24 接警,第一时间指导断网隔离与证据保全,避免加密范围继续扩大。
样本分析与家族识别
分析加密样本与勒索信,确认勒索家族、变种版本与加密算法特征。
可恢复性评估与报价
综合解密工具、备份快照与数据库结构,出具可恢复范围评估与明确报价。
数据恢复与业务验证
按业务优先级恢复核心系统,逐项校验数据完整性并配合业务方联调验证。
溯源取证与安全加固
还原入侵路径并出具取证报告,封堵入口、加固权限与备份,防止二次感染。