吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1603|回复: 48
上一主题 下一主题
收起左侧

绿联NAS中勒索病毒,所有文件均加密.wstop后缀

  [复制链接]
跳转到指定楼层
楼主
我爱破解pp 发表于 2025-5-12 14:46 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
40吾爱币


        ########################################################################

        !!!!!!!!!!!!! THE FILES ON YOUR DEVICE HAVE BEEN ENCRYPTED !!!!!!!!!!!!!

        ########################################################################


        Due to a security breach, all files on your computer have been encrypted,

        for decryption, send an email to us: BaseData@airmail.cc


        Be sure to specify this ID in the header of the letter

        when contacting us: WXf7H5ho


        To decrypt your files, you will need to pay a certain amount in bitcoins. The decryption rate depends on the speed of your contact with us.

        After payment, you will receive a special tool for decrypting files on your computer.


        #########################################

        As a guarantee, we make a free decryption

        #########################################

        For the test, we can decrypt one small file as proof of decryption.

        We do not decrypt important files during testing, such as XLS, databases and other important files!

        We don't consider ourselves criminals! We only show you the problems with your security and get rewarded for our hard work!

        We never cheat and value our reputation!


        #########################################

        How can I buy Bitcoins?

        #########################################

        Contact us and we will provide you with instructions for buying Bitcoin.

        Please note that by contacting third parties, the cost may increase due to additional fees.

        We will help you to purchase bitcoin without unnecessary difficulties, our experienced specialists will tell you in detail about the process.


        #########################################

        This is very important!

        #########################################

        - Do not rename encrypted files.

        - Do not try to decrypt your data using third party software, this may lead to irreversible data loss.

        - No one else will be able to return your files except us!


        #########################################################################





勒索信和加密文件在此
https://www.123865.com/s/OQMLVv-JaCBH

目前已联系火绒安全和360企业云相关同事进行处置。

已知NAS有挂载到电脑使用,电脑没事只有NAS被加密了。

   

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
rund11 发表于 2025-5-12 15:36
大概率linux勒索病毒,我的群晖19-20年左右中过勒索病毒,但是不会杀所以只能重装。
3#
曦云 发表于 2025-5-12 15:37
你直接找绿联官方,就说用他们的nas被勒索了,问问他们怎么做的系统
4#
m_h 发表于 2025-5-12 15:40
打开官网。。宣传标语。。。。。。
01
安全存储
所有数据存在本地硬盘,多账号独立存储、加密空间、本地账号等功能,全面守护你的数据隐私
5#
anan097 发表于 2025-5-12 15:45
这种情况数据还有救吗
6#
shimeng0624 发表于 2025-5-12 15:50
没救了,我也是去年中了这个毒,至今无解。
7#
m_h 发表于 2025-5-12 15:55
shimeng0624 发表于 2025-5-12 15:50
没救了,我也是去年中了这个毒,至今无解。

也是绿联吗?
8#
hitholy 发表于 2025-5-12 16:12
https://www.secrss.com/articles/70601,这个勒索病毒23年底就出现了,攻击手法是爆破windows口令,登录后执行勒索病毒,被加密的文档目前无法自行解密。目前能做的就是亡羊补牢,避免再次中招
9#
假钞换贞操. 发表于 2025-5-12 16:18
hitholy 发表于 2025-5-12 16:12
https://www.secrss.com/articles/70601,这个勒索病毒23年底就出现了,攻击手法是爆破windows口令,登录后 ...

他说电脑没事只有NAS被加密了
10#
hitholy 发表于 2025-5-12 16:48
假钞换贞操. 发表于 2025-5-12 16:18
他说电脑没事只有NAS被加密了

电脑上没啥有价值的数据吧,勒索的人都破解口令登录windows系统了,没必要把所有数据文件都加密的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-5-23 15:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表