• 37

各 Synology NAS 用家請小心,SynoLocker 會加密 NAS 內檔案,限時勒索



更新一下:

歷經14個小時左右的解密,終於檔案都回來了。

後續的動作提醒一下:

1. 開始解密的動作就可以把對外的網路關閉,因為洞還沒補起來。
2. 記得100%完成後不要太興奮就把頁面給關了,因為還有一個動作要做,就是要UNINSTALL(最下方有一個Uninstall的按鈕),反安裝完後會重開機把Telnet跟SSH裝回來。
3. 趕緊將最新的韌體更新上去,把洞補好。最好是能夠將DSM重新安裝,避免對方還是有留啥後門。

給各位大大參考一下!

agrichu wrote:
你不能怪我們 基本上你應該升級你沒升級
不是我們的錯 因為是linux有漏洞 不是我們
我們一知道就改寫軟體了...(恕刪)


如果客服真的如此回應, 那真的需要再教育了. 由原廠所提供的 firmware release note 來看, 在發現問題時, 確實很快的就推出 patch 修補漏洞的程式, 前一陣子所發生的 Synology NAS 被植入挖礦程式應該也是利用相同的漏洞採取攻擊, 到底是宣導不力或是消費者明知有問題又懶得更新 firmware? 這就不去討論了.

但就所說的 "linux 有漏洞, 不是我們..." 的說法, 這就說不過去, release note 上面寫的很清楚 "修正 File Station 的安全性問題,以防止未授權的存取。(CVE-2013-6955)", 這段程式不是 linux 上面有的, 應該是原廠自己寫的 code, 那麼把漏洞之說推給 linux 是不合理的.

原廠在這次事件處理及回應上速度也算相當快, 至少很短的時間內可以界定問題所在, 但也不應該把漏洞之說推給他人, 如果這是客服人員自身的認知, 那麼是應該再重新導正才行.
FB: Pctine
據聽到的謠言

SynoLocker 作者聽說是台灣人... 所以很多病發也都是台灣開始的.

不知道有沒有人有內線消息?


hkc6389 wrote:
你好:你應該可以看到...(恕刪)



請問你說的support Link
有人知道詳細的address嗎??

我們因為重新灌了DSM...再來就掉了Support Link 了...


有大大可以提供建議作法嗎??
我就是我 如此而已

DEvaYang wrote:
請問你說的suppo...(恕刪)


你要下載Tor Browser再去開啟cypherxffttr7hho.onion就可以看到Support網址了。

但是因為你已經重裝DSM,所以你的唯一識別碼如果沒有記下來,我想應該也是沒辦法了,因為對方也不知道要怎麼找Key給你。(如果你已經付錢了)

amigoccs wrote:
Dear all,如..如果考慮支付贖金,提醒您,在台灣網路交易比特幣可能被視同現行犯,是違法的:.(恕刪)


如果原廠都無法救回資料~~花幾萬可以把資料就回才是最重要的~
資安事件 , 資料檔案的綁架勒贖

個人或者公司 如果有重要資料遭綁架軟體 加密 ,
第一個想法 應該就像 人質家屬一樣 , 一定很想付贖金了事 .

執法單位則會傾向不要姑息鼓勵綁架犯 . 因為付贖金有某些層面上 ,
會造成 更多綁架事件的動機 , 對整體環境來說 , 會是更不利的 .
(除非付得起的人民 , 開始天天加掛保鑣外掛 (難保 保鑣不會變節))

這個事件 看來確實已經有人開始付出贖金 , 意思是
新台幣 幾萬 幾十萬的收入已經落入歹徒的口袋 .
警方有沒有足夠的智識抓盜犯人呢 ? 這也是考驗 網際網路時代
通聯 交易 稽核 等等安全機制的時刻 .

論壇上也有討論 , 像是 HDD 損毀 , 製造商不會賠償資料價值的論點 ,
來替 NAS 廠商辯護 (NAS廠商已經公告過 安全漏洞與提出 修補漏洞的方案) ,
如果 NAS 廠商要賠 , 那就可能正好 掉進 犯罪者的 預計劇本 ,
這就已經紮紮實實是個犯罪刑案現場了 .

http://www.ithome.com.tw/news/89918
中小企業 基礎建設 採購參考文件 : http://www.PCPiLOT.com.tw

hkc6389 wrote:
不知道應該說有幸還是不幸,剛協助處理一台中獎的機器,已經有付款,但是沒有解密的畫面,所以透過對方的support協助下順利在解鎖了。

透過Bitmessage跟對方聯絡,給NAS的對外IP,型號跟鎖定畫面的唯一識別碼,對方會協助處理,最後還會好心提醒你解開後怎麼處理,避免再被駭XD
..(恕刪)

還好沒被撕票~

archos wrote:
還好沒被撕票~...(恕刪)


嘿啊!(要說他們有良知嗎?)

但是回歸正題,該做的更新要做,該做的備份要做,該鎖的門要鎖,這樣才是長治久安之道。
我不同意某些人的說法,認為這不是廠商的錯.

我從來沒有接到upgrade的通知,如果這種說法說得過去,那車子因設計有漏洞,造成危險,只要說我們回收,但已經發生意外還來不及回收的客人,sorry,是你們自己沒來的及進場換零件,我們不負責賠償你的損失。

當初買NAS就是想說備份儲存比較不會遺失資料,想不到出了問題,卻把資安責任推得一乾二淨。


對我來說,這就像你網路銀行的系統被黑客駭進去,錢全搬光,銀行卻說,你去付駭客錢吧,看他會不會把錢給你。

我覺得這是非常不負責任的處理辦法,看吧,如果公司這樣,也許這種事會不斷發生,看看消費者會不會覺醒。

資安的賣點,看起來是個笑話!
  • 37
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 37)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?