[求救] NAS中勒索病毒,NamPoHyu

作者: gosh5566 (香港新界雅人)   2019-04-23 13:08:01
這兩天公司電腦存取NAS資料時異常緩慢,原本好端端的NAS系統跑要跑很久,而且仔細

果不其然,其中一個資料夾找到一個txt文件,詳載如何付費(bitcoin)。
目前公司是使用Win 10的作業系統搭配Synology的NAS,NAS一共有兩台互相備分,目前

1. 病毒是如何,從哪邊入侵的
2. 如要備分,兩台NAS如何判定是否安全或都已經淪陷了
3. 根據駭客給的txt文件,一共有10天的時間匯款...那10天後如果無動作會發生什麼
事?
謝謝大家!
作者: fatstan (DPJ)   2019-04-23 13:09:00
公司沒有網管嗎
作者: estupid (For What)   2019-04-23 13:19:00
勒索信會寫吧 10天後不是贖金加倍就是毀金鑰撕票阿
作者: fatstan (DPJ)   2019-04-23 13:21:00
那就先把NAS關掉 把重要資料備份起來(如果還有倖存的話)
作者: estupid (For What)   2019-04-23 13:21:00
真的想贖的話寄信去討價還價吧 他們只是要錢而已
作者: AirRider (又怎麼了)   2019-04-23 13:51:00
馬上使用線上客服聯絡synology,如果你沒有更好的計畫時
作者: band5433 (西瓜一顆)   2019-04-23 15:58:00
不是有備份嗎?只要備份的檔案沒被加密,還原回去就好了
作者: Klauhal (赤)   2019-04-23 21:11:00
用快照滾回受損資料,除非連快照都沒有做...
作者: wenjie0810 (敗者為王)   2019-04-23 23:02:00
你們是不是把NAS連結成網路磁碟機在使用?
作者: MVagusta (Dragster RR)   2019-04-24 22:56:00
正常加密後才會收到勒索信 不確定對方是不是只是想騙贖金 如果檔案還沒被加密先把資料備份出來 萬一贖金交付期限到了被加密 你還是有備份好的檔案可以還原 可以的話建議使用的電腦重灌 因為也不知道哪邊入侵的 也問一下synology可以怎麼處理 然後防毒可選企業版的卡巴或pccillin減少後續中毒機會 另外你NAS有用快照嗎?沒的話以後記得

Links booklink

Contact Us: admin [ a t ] ucptt.com