我们专注于勒索病毒数据救援
和信息安全领域的行业
掌握勒索病毒恢复核心技术,自有技术恢复成功的数据库、虚拟机文件(vmdk,vhdx)等不丢记录,结构完整,包括金蝶、用友、海典、思讯等表关联复杂的ERP软件数据库救援完成后均直接使用,不报错。目前wis,faust,live,bluesky,Decrypt,lockbit,eking,devos,360,buran,Elbie,makop,mkp等后缀可快速恢复,已有大量成功案例。帮助联系我们的客户免遭勒索。如需恢复数据请速联系:181-0609-0313(v同号)!!!24小时在线为您排忧解难。
成功案例
SUCCESSFUL CASES
被加密文件名格式变成:原文件名+[[id]].[[邮箱]].wstop,如:abc.docx变成:abc.docx.[[9mzxYnCW]].[[Fat32@airmail.cc]].wstop,可实现快速恢复被加密数据。
Blackbit后缀属于Blackbit家族勒索病毒,此勒索病毒近期出现,攻击方式主要是通过爆破远程桌面获取远程桌面登录密码,在拿到远程桌面密码后登录到用户机器上进行手动投毒。sql server 、oracle、mysql、vmware、hyper-v文件均可恢复,已有大量成功案例。
live后缀勒索病毒完整恢复致远OA数据库,可直接使用于软件内,不报错,不丢数据,此勒索病毒家族索要的赎金特别高,请大家注意防范。
wis后缀属于makop家族勒索病毒,其常见的后缀还有:makop,mkp,此勒索病毒从2019年开始出现,攻击方式主要是通过爆破远程桌面获取远程桌面登录密码,在拿到远程桌面密码后登录到用户机器上进行手动投毒。sql server 、oracle、mysql、vmware、hyper-v文件均可恢复,已有大量成功案例。
lockbit后缀勒索病毒已经有大量成功案例,包括金蝶数据库,用友数据库,海典ERP数据库,百威数据库等。
近日接到客户求助,他们的服务器被勒索病毒加密,加密后所有文件名被加密.777后缀,在拿到客户发来的文件后,对文件进行分析,发现为865qqz勒索病毒加密算法的变种,经过2小时间的努力,成功掌握恢复方方法,已完成对数据库恢复,经客户验证数据完整度99%,可直接用于生产环境。
继malox、xollam后缀,mallox家族勒索病毒再添新后缀:maloxx。
近日接到大量同行及客户求助,他们的客户服务器被勒索病毒加密,加密后所有文件名被加密.maloxx后缀,在拿到客户发来的文件后,对数据库文件进行分析,发现为mallox勒索病毒加密算法的变种,经过2小时间的努力,已经掌握加密规律,成功破加密方式,已完成对数据库恢复,经客户验证数据完整度100%,可直接用于生产环境。
6月9日locked后缀勒索病毒大面积爆发,主要针对sql server数据库,但是在对数据库进行加密时不知道什么原因,sql server服务没有被停止,因为sql server服务对数据库文件有独占性,而导致数据库未被加密
继mallox、xollam后缀,mallox家族勒索病毒再添新后缀:malox。
近日接到大量同行及客户求助,他们的客户服务器被勒索病毒加密,加密后所有文件名被加密.malox后缀,在拿到客户发来的文件后,对数据库文件进行分析,发现为mallox勒索病毒加密算法的变种,经过5小时间的努力,已经掌握加密规律,成功破加密方式,已完成对数据库恢复,经客户验证数据完整度100%,可直接用于生产环境。
OUR ADVANTAGES
我们的优势
关于我们
公司深耕于信息安全领域深耕,主营业务有:数据灾难救援、勒索病毒解密及防御,数据安全运维;拥有数据分析、系统运维、网络安全、DBA等工程师团队,专注于企业数据安全一体化解决方案,擅长数据存储、数据库灾难救援;公司拥有固态硬盘、FLASH芯片数据分析系统,SQL/Oracle数据库还原系统,监控视频分析软件等行业领先的软件系统。2017年勒索病毒爆发后,公司成功救援被勒索病毒加密的数据库、文件共享服务器、虚拟机等容量超过5000TB;在大量成功案例为基础上、结合数据存储原理及勒索病毒攻击特性,研发出适合中小企事业单位的防勒索系统--金丝甲。已成功应用于政府单位、公安部门、国内高校、上市公司等众多企事业单位。
ABOUT US
我们的理念
OUR PHILOSOPHY
实事求是,不隐瞒,不欺骗客户,不小事大做;
换位思考,急客户之所急,以结果为导向,苛守承诺,严格保密,真诚对待每一位客户;
崇尚技术,不奉承,不苛责,精诚合作,直面问题,解决问题,成果共享。
我们的愿景
成为一家值得尊敬的国际顶尖数据安全公司,不断创新,与社会先进生产力深度融合,同合作商及所服务的企业共同成长。
COMPANY VISION
闽ICP备2021017577号