你好,欢迎进入广州捷越网络科技有限公司官网!

广州数据恢复公司|专注勒索病毒数据恢复

RAID / 服务器 / NAS / VMware / ESXi / SQL / Oracle 恢复,7×24小时应急响应

13725371968

客服服务时间:7 X 24H 求助热线

广州捷越网络科技

MedusaLocker新变种 .friends24 后缀勒索病毒分析与恢复建议

发布时间:2026-06-05

浏览次数:13

MedusaLocker .friends24 勒索病毒封面

近期公开求助案例显示,MedusaLocker 家族出现追加“.friends24”后缀的新变种,被加密文件通常无法正常打开,目录中常伴随勒索说明文件。此类样本多针对企业服务器、共享目录和NAS环境,发现后应立即隔离受影响主机,停止继续写入,并保留样本文件、勒索信、日志和备份介质。当前暂无可靠公开解密工具可直接通用于 .friends24 变种,是否可恢复需结合加密方式、是否存在旧版残留密钥、快照与离线备份逐项评估。捷越可提供样本检测、解密可行性评估与数据恢复服务,建议客户先勿重装系统或删除加密文件。

.friends24 数据恢复能力说明

  • 文件后缀:.friends24
  • 是否能恢复:需结合样本、备份、快照、数据库日志和底层数据判断,部分场景可恢复
  • 支持环境:Windows、Linux、ESXi、VMware、NAS、SQL Server、Oracle
  • 检测时间:一般30分钟起

广州捷越支持免费检测。发现文件被加密后,请立即断网并保留勒索信、加密样本和原始磁盘环境,不要重装系统或格式化。

13725371968

广州捷越网络科技微信二维码

微信二维码