服务热线:010-82207707 | 7x24小时服务热线:13693060057
北京安数云和科技有限公司
北京安数云和-专注于业级数据安全!

某公司用友NC系统的Oracle数据库被勒索病毒加密数据恢复案例

来源:北京安数云和原创

作者:VMxDB

简介:某公司一台 Windows服务器被勒索病毒加密。 里面有一用友NC系统的Oracle数据库也被勒索病毒加密。 数据非常重要,而且客户要求恢复后,数据要完全无损,应用软件也要可直接调用。 这勒索病毒加密了文件数据,然后还把文件名给改了。 北京安数云和的工程师分……

浏览:

发布于:2020-11-06 16:31




 某公司一台 Windows服务器被勒索病毒加密。
里面有一用友NC系统的Oracle数据库也被勒索病毒加密。

数据非常重要,而且客户要求恢复后,数据要完全无损,应用软件也要可直接调用。
这勒索病毒加密了文件数据,然后还把文件名给改了。

北京安数云和的工程师分析文件数据,从控制文件残留的数据块中找回了对应的文件名,重构了文件头和部分损坏的数据块。
然后直接在北京安数云和公司内部的Oracle环境中拉起数据库,使用expdp导出也无任何问题。
客户检测数据,用友工程师调用也无任何问题。