Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
10.01.2024 в 11:42, safety сказал:

Возможно, есть уязвимость в ПО, которое позволяет злоумышленникам подключиться из внешней сети без авторизации.

Проверьте, все ли рекомендации от производителей сетевых хранилищ QNAP выполнены  для защиты от атак шифровальщиков.

Добрый вечер. 

С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.

Подскажите, какой вариант с починкой файлов? Заранее спасибо.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.
Опубликовано
10 часов назад, SS78RUS сказал:

NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS

Возможно, атаковали другое устройство в сети, с которого были доступны диски NAS.

Опубликовано (изменено)
7 часов назад, safety сказал:

Возможно, атаковали другое устройство в сети, с которого были доступны диски NAS.

Нет, по логам брандмауэра роутера видно, что подключение было извне напрямую к NAS.

Через пул прокси атаковали, в основном китайских.

Изменено пользователем SS78RUS

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikilin
      Автор Nikilin
      Здравствуйте. Поймали на NAS шифровальщик Checkmate. Нашлось ли для него решение?
      Обнаружили вовремя. Файлы почти не потеряли. Вычислить где он спрятался не получается. Kaspersky Endpoin при проверки всех компьютеров внутри сети угроз не обнаружил.
      Теряемся в догадках где пролезла данная гадость.
      Повезло, что смог пролезть только в первую директорию. В подпапки не залез. Так же не прошел и в папки с ограниченным доступом. Подскажите можно ли его вычислить иным способом? Самое главное узнать остался ли он где-нибудь. 
      ГАДОСТЬ.rar
    • Dima.M
      Автор Dima.M
      Здрастуйте меня атаковал шифровальщик  elons,  письмо и пример фай прилагаю.
      Desktop.rar
    • Excommunicadoo
      Автор Excommunicadoo
      Помощь с шифровальщиком на хранилках NAS, расширение .lotus
      Помогите расшифровать(((

      В тхт файле пишут следующее:
       
      If you see this, your files were successfully encrypted.
      We advice you not to search free decryption method.
      It's impossible. We are using symmetrical and asymmetric encryption.
      ATTENTION:
          - Don't rename encrypted files.
          - Don't change encrypted files.
          - Don't use third party software.
      TIME IS RUNNING OUT:
          - The longer you wait, the more money you'll have to pay to get your files back.
            If you wait too long, you'll lose them forever.
      To reach an agreement we offer you to contact with us.
      How to contact with us: 
          * Download Tor Browser:
              Get the Tor Browser from https://torproject.org/download
          * Launch Tor Browser:
                  Open the Tor Browser on your device.
          * Connect to Tor Network:
                  Click "Establish a Connection".
          * Go to this address:
                  Copy and paste address below in the address bar:
    • ИвКо
      Автор ИвКо
      Неделю назад 14 сентября вечером, включил свое накопитель NAS/
      Все файлы были в порядке. Стал смотреть фильм записанный в хранилище. Через какое-то время вернувшись в общий каталог обнаружил что почти все файлы подверглись шифровке и стали иметь вид "2023.02.16_Соловьи_2 этаж.dwg.L0CK3D" После родного расширения добавилось вот это .L0CK3D.
      Так же в каждой папке появился файл с требованиями.
      FRST.txt Addition.txt Зашифрованные и файл требование.rar
    • StPaladin
      Автор StPaladin
      Добрый день, стоял NAS с простым логином и паролем, куда закидывали файлы с фотографиями. Полгода его не трогали и видимо, он за этот период был взломан и заражен. Можете подсказать, как расшифровать или к кому обратиться за профессиональной помощью? Doctor Web лишь подсказали, что зашифрован при помощи Linux.Encoder.6 и расшифровка их силами невозможна.
      Файл с зашифрованными файлами прилагаю
      Зашифрованные файлы с txt.zip
×
×
  • Создать...