Re: [新闻] 勒索软件有新变种,锁定群晖NAS绑架网络

楼主: bmw7 (我的梦想)   2014-08-05 23:56:39
: 针对尚未遇到上述情况的用户,我们强烈建议您下载并安装 DSM 5.0 或是以下
: 任一版本:
: ● DSM 4.3 的用户,请安装 DSM 4.3-3827 或更新的版本
: ● DSM 4.1 或 DSM 4.2 的用户,请安装 DSM 4.2-3243 或更新的版本
: ● DSM 4.0 的用户,请安装 DSM 4.0-2259 或更新的版本
: 更新 DSM,请至:控制台 > 系统更新。
: 用户也可以于下载中心手动下载和安装最新版本:www.synology.com/support/download。
: 如果用户发现任何异常行为或是认为 Synology NAS 已经遭受攻击,
: 请与我们联络:security@synology.com。
: 对于此事件所造成的任何问题或不便之处,我们深感抱歉。
: 我们将会持续向您更新事件的最新资讯。
: Synology 全体团队 敬上
: 好险之前就更新到5.0了@@
借标题问一下
昨天得知这个事件后
为了安全起见先将nas关机
由于有一些档案还没备份
就用ubuntu开机进行备份
但奇怪的是刚开始复制的时候
每秒都有接近100MB
但过了几分钟后速度开始慢慢往下降
到最后只剩每秒5.2MB
请问版友这样的情况是发生什么问题?
S牌今年已经发生2次资安事件
上次只是挖矿
这次是更恶劣的加密档案
没试用过DSM的加密程式
不知道加密过后的档还有没有办法复制?
如果可以的话
若使用者有让NAS里的档案跟它家的云端同步
而自己又没有离线备份的资料
那不就....
所以比较安全的方式是只有区网内可以存取
外面透过VPN连进来
不过这样nas的实用性就大大降低了
当然关掉admin、ssh、telnet、不必要的PORT
以及简易的block规则是最基本的设定

Links booklink

Contact Us: admin [ a t ] ucptt.com