我的Synology NAS被入侵檔案加密 並勒索 - 儲存設備

Table of Contents

請各位使用Synology NAS的朋友小心

我剛才發現我的DS214PLAY檔案被勒索

檔案全部被AES加密

我的版本不算舊 DSM 6.2-23739

已經發信向公司求助

如果有疑慮請先關閉NAS等待公司回應消息

謝謝

勒索mail如下
=====================================
Attention, all your files are encrypted with the AES cbc-128 algorithm!

It's not a virus like WannaCry and others, I hacked your computer,
The encryption key and bitcoin wallet are unique to your computer,
so you are guaranteed to be able to return your files.

But before you pay, you can make sure that I can really decrypt any of your
files.

To do this, send me several encrypted files to [email protected] ,
[email protected], a maximum of 5 megabytes each, I will
decrypt them
and I will send you back. No more than 5 files. Do not forget to send in the
letter bitcoin address 1C6nvvT6AdenfG8eJ5rdKGY9dP4H9yF6c1 from this file.

Do not complain about these email addresses, because other people will not be
able to decrypt their files!

After that, pay the decryption in the amount of 500$ to the bitcoin address:
1C6nvvT6AdenfG8eJ5rdKGY9dP4H9yF6c1
After payment, send me a letter to [email protected] ,
[email protected] with payment notification.
Once payment is confirmed, I will send you a decryption program.

You can pay bitcoins online in many ways:
https://buy.blockexplorer.com/ - payment by bank card
https://www.buybitcoinworldwide.com/
https://localbitcoins.net

About Bitcoins:
https://en.wikipedia.org/wiki/Bitcoin

If you have any questions, write to me at [email protected] ,
[email protected]

As a bonus, I will tell you how hacked your computer is and how to protect it
in the future.

--

All Comments

Christine avatarChristine2018-11-13
你有定期更新嗎?
我也是214 play,裡面塞7TB的資料,有點抖
Harry avatarHarry2018-11-13
請問原po你有電腦透過samba連到此台nas嗎?上次有
電腦中毒了,敢透過samba感染到nas
Kama avatarKama2018-11-16
有 我有用SAMBA
Christine avatarChristine2018-11-18
好傷心 幾年來拍的照片都沒了
Queena avatarQueena2018-11-20
請檢查有透過samba連到nas的電腦吧,有可能是pc中的
Hardy avatarHardy2018-11-24
大部份都是區網電腦透過通訊協定(samba)去加密的
Susan avatarSusan2018-11-26
現在比特幣不是大跌? XD
Jessica avatarJessica2018-11-28
應該是區網內的電腦感染,透過samba被加密吧,你要
小心區網內其他的儲存裝置也被加密
John avatarJohn2018-11-30
現在正在掃瞄我的Windows 感謝
Kumar avatarKumar2018-12-01
沒有離線備份?
Jacob avatarJacob2018-12-04
快照救不回來嗎?
Jacob avatarJacob2018-12-07
我的CloudStation有快照沒事 其它的沒備份
Margaret avatarMargaret2018-12-12
拔網路 怕
Enid avatarEnid2018-12-13
雖然是事後了,建議照片全部離線備份吧,我自己離
線三顆獨立硬碟,想隨時讀取的,放在記憶卡中轉接
成type-c USB兩用隨身碟,不管手機電腦,想用隨時
都可以
Lily avatarLily2018-12-14
放nas也可,但就沒什安全性,真的一個閃失就被人家
盜走,且nas外,還是得備份啊
Gary avatarGary2018-12-15
500說多不多,說少不少....
Robert avatarRobert2018-12-16
原po系統是win10還win7?
Frederic avatarFrederic2018-12-19
Win7 真的是太相信NAS 我自己還是軟體工程師哩 丟臉
Edward Lewis avatarEdward Lewis2018-12-22
是從你的電腦傳過去哦…
Dora avatarDora2018-12-25
Win7 你沒在注意啊...... 難怪
Elvira avatarElvira2018-12-25
有啥好丟臉的?醫生也會感冒啊!
Dora avatarDora2018-12-30
win7 smba1漏洞 分享器也要更新
Jake avatarJake2019-01-02
我的備份都是做到....多重、離線、異地
Enid avatarEnid2019-01-07
只有NAS被加密,其它電腦沒事嗎?
Ula avatarUla2019-01-10
如果是備份用的我覺得最好還是額外鎖權限
有os的admin不等於可以隨意寫入nas檔案
不知synology有沒有這樣的功能?
Zanna avatarZanna2019-01-14
嚇我一跳500bitcoin說多不多xDDD 回頭看原來是500$
Anonymous avatarAnonymous2019-01-16
其他電腦沒事
Barb Cronin avatarBarb Cronin2019-01-18
幫QQ,幸好我有做多重+離線...理論上比較安心
Daph Bay avatarDaph Bay2019-01-20
軟工就勤快一點吧,把日常帳戶的刪除修改權限拿掉
Isabella avatarIsabella2019-01-21
synology btrfs 就有快照功能了...
Quanna avatarQuanna2019-01-22
掛 samba 你就是要存取檔案,他走 samba 檔不了的
Blanche avatarBlanche2019-01-24
掛 samba 寫入權限就是那個登入使用者,你能寫病毒
沒理由不能寫
Brianna avatarBrianna2019-01-25
是否有間接同步,不要直接存取的功能?像G雲丟本地資
料夾,再同步過去,檔案被改名示同另一個新檔,就不
會蓋掉NAS上原檔了?
Yuri avatarYuri2019-01-27
該類病毒,特性不只檔案加密,還會改檔名
Hedwig avatarHedwig2019-01-30
SAMBA V1 V2一般都要關掉了吧
Jacky avatarJacky2019-01-30
而且這年頭就算都懶得備份 照片也要都丟一份到
google photo吧
Odelette avatarOdelette2019-02-04
我照片都是單眼raw檔 幾百GB空間很難有免費空間備
Necoo avatarNecoo2019-02-05
不想被壓縮還有校友空間阿
Todd Johnson avatarTodd Johnson2019-02-08
google photo 不是號稱無限?
Yuri avatarYuri2019-02-13
只差在你的網速或耐心
還有限制阿
Oscar avatarOscar2019-02-16
無限但是解析度上限大概在12M
我的建議是被壓縮也無所謂 等你拍多了不會需要RAW了
那就可以使用G PHOTO 真的要RAW就是校友G DRIVE
Christine avatarChristine2019-02-21
感謝告知 我還真的很少用google photo
Jacky avatarJacky2019-02-21
雖然這裡實體版 但備份一定要考慮一份雲端 基本的
Sandy avatarSandy2019-02-24
你都買 nas 建個 btrfs ,裝 snapshot 開定期快照
Carolina Franco avatarCarolina Franco2019-02-26
就算遇到勒索基本上只要倒回去還原點就可以了
Hedy avatarHedy2019-03-01
hyperbackup 也可以做定期異地備份
Leila avatarLeila2019-03-05
好的 下次一定會用雲端 真的是疏忽了
Enid avatarEnid2019-03-06
建議下次一定要用btrfs加快照,對付勒索好用
Leila avatarLeila2019-03-07
怎麼覺得這封勒索信好有誠意喔= =我都快被感動了(X)
Gary avatarGary2019-03-08
應該是從windows cifs/samba 進去的 應該跟群暉沒啥
關係 有用btrfs加快照就沒事 另外專門針對群暉的勒
索病毒已經很久沒看過了 最近都是Qnap被針對.....
Jacky avatarJacky2019-03-09
你這個標題小心被吉
Rachel avatarRachel2019-03-10
snapshot 會在加密時 COW, 所以原本有照到的檔案不
會被影響
Bethany avatarBethany2019-03-14
區網有幾台電腦? 正常來說妳win7也有可能中標呀,不
要再用win7了,除非你用vm跑win7,不然真的上win10較
保險
Lucy avatarLucy2019-03-18
然後上antivirus爬文,勒索病毒最盛行時有幾篇
Sierra Rose avatarSierra Rose2019-03-18
Comodo Firewall設規則去減少中標機會的文章我覺得
可以參考設置
Kelly avatarKelly2019-03-22
1.乖乖用win10 2. 請重灌 最好完整抹除 3.hyperback
up 4.異地備份+每天排程備份
Liam avatarLiam2019-03-23
還有 花個錢買個卡巴還是有名的防毒 1111這兩天很多
降價很便宜
Sierra Rose avatarSierra Rose2019-03-25
win7前陣子有災情…GG之前也是有中鏢
所以會覺得win7機會比較大
Bethany avatarBethany2019-03-27
若是win7 ,那理論上某台電腦內的檔案應該也中獎了
或許下次記得不存取就用批次解掉網路磁碟吧
Necoo avatarNecoo2019-03-31
然後要連線也是用批次連上.....
Harry avatarHarry2019-04-02
你可以告訴我你的photo station版本嗎 這鬼東西算
累犯了
Regina avatarRegina2019-04-07
也可能是透過路由器,現在一堆聯網設備都沒在維護的
Olga avatarOlga2019-04-11
檔案都沒事(X) 檔案還沒有全部被偷偷加密完成(O)
Blanche avatarBlanche2019-04-16
不要以爲用WIN10就沒事,原PO會中彈主要是在檔案總
Mason avatarMason2019-04-16
管可以連到NAS(可能是一台磁帶機)的關係,建議用離
Robert avatarRobert2019-04-20
線備份
Jessica avatarJessica2019-04-25
我好幾台WIN7 & WIN10因爲可以在檔案總管看到NAS
Oscar avatarOscar2019-04-26
因此中勒索好幾次,同案件或不同案件都發生過
Rachel avatarRachel2019-04-30
你這台NAS 有用分享器顧住嗎? 不然怎會被從外面進來
Dinah avatarDinah2019-04-30
通常是PC端中獎,你NAS有連磁碟機到PC端,跟著被加密
Franklin avatarFranklin2019-04-30
Ivy avatarIvy2019-05-03
資料還在嗎
Doris avatarDoris2019-05-05
win7 samba有漏洞 (嚴格說來不是win7 是為了相容更
舊的os) 基本上有好好做安全性更新 舊病毒是沒用的
才是 還有現在慢慢會趨向關閉samba v1 v2 所以沒支
援v3的os和機器就別買了
Lily avatarLily2019-05-07
還有 不是似乎 是一定要異地備份 防得了病毒蠕蟲
防的了天災人禍嗎?
Jacky avatarJacky2019-05-08
另外 1.防毒軟體在一開始這個漏洞被利用前也是沒用
的 2.gg就是沒安全性更新(原因很複雜這邊不贅述)
Gilbert avatarGilbert2019-05-10
se的話可以把加密 雲端 os security的一些概念串在
一起 自然會有一個比較好的綜合解決方案
Aaliyah avatarAaliyah2019-05-15
你都沒更新 NAS 的唷 @@
Edith avatarEdith2019-05-15
這就是為什麼我堅持我們公司所有電腦都要升級Window
s 10的原因,其它公司Win 7電腦上次勒索全部中標!
Skylar Davis avatarSkylar Davis2019-05-16
只要PC有對nas的寫入權限 他就能把你的檔案加密
跟nas本身有沒有被感染是兩回事
Caroline avatarCaroline2019-05-19
花500之前還可以試用的概念
Faithe avatarFaithe2019-05-19
看看解密工具能不能解吧....
Edward Lewis avatarEdward Lewis2019-05-20
https://goo.gl/PQDJzT 但最近真的很多都是新的亂碼
病毒 解密工具可能還沒更新到建議先存起來重灌也裝
Mary avatarMary2019-05-24
個防毒 pccillin或卡巴都不錯
Carolina Franco avatarCarolina Franco2019-05-26
windows update要定期做
Elvira avatarElvira2019-05-30
s家有掃毒套件,不知有沒有用。
Dora avatarDora2019-06-03
應該只能掃NAS, 桌機自己也要掃
Joe avatarJoe2019-06-06
這篇怎麼沒有人出來噴Win10糞 XD
Kumar avatarKumar2019-06-07
Win10本身就是木馬病毒,當然可以防止競爭者入侵(?
Steve avatarSteve2019-06-10
win10也是會中的..