• 4

Asustor NAS 網友建議先斷網. 已有中 deadbolt 災情

收到消息馬上EZonnect遠端登,
心想不妙,改換直接輸入IP登入就看到勒索訊息,
當下立即請人斷電,
現在在區網的情況下登入查看,變成ASUSTOR 歡迎使用的畫面 (初始化)?
這到底是怎麼回事?
到底是有無被綁架?
我要怎麼做才能把資料找回來?
Willy Ting

我關機前看掛盤資料上面都還正常,關機在開機後抓不到,用ASUSTOR Control Center掃才發現 未初始化...

2022-02-23 20:10
我也中了,先關機等原廠回覆,
基本上重要資料我也在雲端有備份了,如果可以救最好,就算救不回來,損失也不太重要
就是要預防下次不要再中了,我現在比較想知道,如何清除乾淨?
EVGA Associate Code: 2XR7V4UXB6SEXV3
madoka9 wrote:
收到消息馬上EZonnect...(恕刪)
自問自答一下,給遇到相同情況的人參考,
因核心文件是第一個攻擊目標的文件,如果過程中立即關機,極可能是系統文件損毀,當再次啟動NAS就無法正常開機,就會重新引導到初始化的頁面去。
Willy Ting

我也是一樣的狀況...~"~

2022-02-23 12:36
還好我運氣好,ASUSTOR只拿來當異地備份機,僅允許單一IP連線。看了一下紀錄,也沒有被try密碼的跡象。
應該是可以安全度過這次危機?
所以漏洞是DDNS造成的?DDNS不是只有刷新ip嗎,是能有什麼漏洞...
ulimie

惡意攻擊者只是籍著 EZ-Connect 就能縮小目標搜尋範圍而更容易精準找到 ASUSTOR 集中攻擊而已。

2022-02-23 8:36
madoka9 wrote:
收到消息馬上EZonnect...(恕刪)

請問關閉EZConnect是不是就不能遠端連線回去呢?
我是模範生

我的EZconnect 現在可以連線使用,但是DDNS的myasustor 還是關閉的

2022-02-25 15:10
心似流水

但我發現我從筆電連EZConnect回去很容易斷連,似乎華芸有設置連線時間,超時就中斷

2022-02-27 20:54
所有加密檔案就對應一組金鑰,就不如寫個script暴力破解。
bill750121 wrote:
所有加密檔案就對應一組金鑰,就不如寫個script暴力破解。

如果金鑰這麼容易算出來, RSA 加密方式就不會是目前世界多數系統使用的加密方式了.
在有足夠效能的量子電腦出來前, 用目前一般的電腦, 就算你是用最快的超級電腦, 都幾乎是算不出來的.

密碼學的數學原理說起來都不難, 問題是要暴力破解時, 計算的過程以目前的電腦都是要算很久的.
bill750121

Bro, 你說的我都了解. 現今解密的計算複雜度確實在使用一台超級去做,可能有生之年都無法解開。 但是,可以將解密切分數個任務分別交付數台計算機去做。

2022-02-25 0:26
mariase

Wiki說暴力破解AES-128有2^126.1種組合,粗估每秒可嘗試10億次仍需要2,891,184,762,136,100,000,000年,分多台電腦跑可能等量子電腦普及會比較快...

2022-02-25 1:00
剛剛連回家中NAS
發現他已經出了新的更新版本,應該是有抓到問題了
我先當白老鼠去更新先
立即更新ADM至最新版本,保護ASUSTOR NAS免於勒索軟體危害

為因應 Deadbolt 勒索軟體的危害,提供最新 ADM 版本供用戶下載,並籲請所有用戶盡速安裝及使用 ADM 最新版本以提升 ASUSTOR NAS 更高的保護力,並將勒索軟體入侵的可能性降到最低。與此同時,建議仍依照之前公布之保護措施,持續防範 Deadbolt 的潛在危害。

更改 HTTP/HTTPS 預設 8000 及 8001 等連接埠
更改 Web 服務預設 80 及 443 等連接埠
立即備份 ( 定期執行資料備份 )
若不須使用 SSH 、SFTP 服務,請將其停用

Q: 如果被勒索軟體綁架,該如何處理? 有快照還是有Volume可以重開後更新並登入ADM,就可以如說明還原檔案.
若沒有備份或快照的目前還沒有解密工具, 不付錢要打開駭客的加密還須徵求各路高手
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?