[求救] NAS中勒索病毒,NamPoHyu

楼主: gosh5566 (香港新界雅人)   2019-04-23 13:08:01
这两天公司电脑存取NAS资料时异常缓慢,原本好端端的NAS系统跑要跑很久,而且仔细

果不其然,其中一个资料夹找到一个txt文件,详载如何付费(bitcoin)。
目前公司是使用Win 10的作业系统搭配Synology的NAS,NAS一共有两台互相备分,目前

1. 病毒是如何,从哪边入侵的
2. 如要备分,两台NAS如何判定是否安全或都已经沦陷了
3. 根据骇客给的txt文件,一共有10天的时间汇款...那10天后如果无动作会发生什么
事?
谢谢大家!
作者: fatstan (DPJ)   2019-04-23 13:09:00
公司没有网管吗
作者: estupid (For What)   2019-04-23 13:19:00
勒索信会写吧 10天后不是赎金加倍就是毁金钥撕票阿
作者: fatstan (DPJ)   2019-04-23 13:21:00
那就先把NAS关掉 把重要资料备份起来(如果还有幸存的话)
作者: estupid (For What)   2019-04-23 13:21:00
真的想赎的话寄信去讨价还价吧 他们只是要钱而已
作者: AirRider (又怎么了)   2019-04-23 13:51:00
马上使用线上客服联络synology,如果你没有更好的计画时
作者: band5433 (西瓜一颗)   2019-04-23 15:58:00
不是有备份吗?只要备份的档案没被加密,还原回去就好了
作者: Klauhal (赤)   2019-04-23 21:11:00
用快照滚回受损资料,除非连快照都没有做...
作者: wenjie0810 (敗者為王)   2019-04-23 23:02:00
你们是不是把NAS连结成网络磁盘机在使用?
作者: MVagusta (Dragster RR)   2019-04-24 22:56:00
正常加密后才会收到勒索信 不确定对方是不是只是想骗赎金 如果档案还没被加密先把资料备份出来 万一赎金交付期限到了被加密 你还是有备份好的档案可以还原 可以的话建议使用的电脑重灌 因为也不知道哪边入侵的 也问一下synology可以怎么处理 然后防毒可选企业版的卡巴或pccillin减少后续中毒机会 另外你NAS有用快照吗?没的话以后记得

Links booklink

Contact Us: admin [ a t ] ucptt.com