发布时间:2026-08-13
StormEncryptor 是 2026 年 8 月披露的新近活跃勒索病毒家族,近期被安全研究人员与前 Medusa 关联成员的攻击活动联系到一起。该家族被加密后的文件常见表现为追加 .encrypted 后缀,同时会留下勒索说明,服务器、共享目录和办公文档最容易受到影响。
从处置经验看,这类样本往往会先批量枚举文档、数据库和虚拟化相关文件,再统一加密,受害环境通常伴随权限异常、服务中断和备份不可用。当前暂无可靠公开解密工具可保证直接解密,是否可以恢复需结合样本、原始磁盘、快照、数据库日志和备份状态综合检测评估。
如遇到该家族,请先保留加密文件、勒索说明文件与原始设备,避免重装或反复写入。广州捷越可提供勒索样本检测、可恢复性评估与数据恢复服务。
Copyright © 2026 JEYUE All Rights Reserved.
13725371968
微信二维码