[求救] NAS中勒索病毒,NamPoHyu

看板AntiVirus (防毒)作者 (香港新界雅人)時間6年前 (2019/04/23 13:08), 6年前編輯推噓5(509)
留言14則, 7人參與, 6年前最新討論串1/1
這兩天公司電腦存取NAS資料時異常緩慢,原本好端端的NAS系統跑要跑很久,而且仔細 一 果不其然,其中一個資料夾找到一個txt文件,詳載如何付費(bitcoin)。 目前公司是使用Win 10的作業系統搭配Synology的NAS,NAS一共有兩台互相備分,目前 不 1. 病毒是如何,從哪邊入侵的 2. 如要備分,兩台NAS如何判定是否安全或都已經淪陷了 3. 根據駭客給的txt文件,一共有10天的時間匯款...那10天後如果無動作會發生什麼 事? 謝謝大家! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.233.28.194 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1555996083.A.EE5.html

04/23 13:09, 6年前 , 1F
公司沒有網管嗎
04/23 13:09, 1F
我們是規模很小的公司,只有認識的有IT背景的朋友會時不時幫忙看一下,所以是處於沒 網管狀態... ※ 編輯: gosh5566 (36.233.28.194), 04/23/2019 13:13:08

04/23 13:19, 6年前 , 2F
勒索信會寫吧 10天後不是贖金加倍就是毀金鑰撕票阿
04/23 13:19, 2F
信上面其實沒有明寫,僅僅說要快,因為彼特幣很不穩定

04/23 13:21, 6年前 , 3F
那就先把NAS關掉 把重要資料備份起來(如果還有倖存的話)
04/23 13:21, 3F

04/23 13:21, 6年前 , 4F
真的想贖的話寄信去討價還價吧 他們只是要錢而已
04/23 13:21, 4F
※ 編輯: gosh5566 (36.233.28.194), 04/23/2019 13:23:44 根據他們的指示下載了TOR瀏覽器,輸入網址後看到這行字 Write me at alexshkipper@mail.ru Send me a few files and ID from the file !DECRYPT_INSTRUCTION.TXT 找電腦公司或是IT高手有辦法破解,還是乖乖付錢好呢? ※ 編輯: gosh5566 (36.233.28.194), 04/23/2019 13:32:10 ※ 編輯: gosh5566 (36.233.28.194), 04/23/2019 13:50:25

04/23 13:51, 6年前 , 5F
馬上使用線上客服聯絡synology,如果你沒有更好的計畫時
04/23 13:51, 5F

04/23 15:58, 6年前 , 6F
不是有備份嗎?只要備份的檔案沒被加密,還原回去就好了
04/23 15:58, 6F

04/23 21:11, 6年前 , 7F
用快照滾回受損資料,除非連快照都沒有做...
04/23 21:11, 7F

04/23 23:02, 6年前 , 8F
你們是不是把NAS連結成網路磁碟機在使用?
04/23 23:02, 8F

04/24 22:56, 6年前 , 9F
正常加密後才會收到勒索信 不確定對方是不是只是想騙贖
04/24 22:56, 9F

04/24 22:56, 6年前 , 10F
金 如果檔案還沒被加密先把資料備份出來 萬一贖金交付期
04/24 22:56, 10F

04/24 22:57, 6年前 , 11F
限到了被加密 你還是有備份好的檔案可以還原 可以的話建
04/24 22:57, 11F

04/24 22:58, 6年前 , 12F
議使用的電腦重灌 因為也不知道哪邊入侵的 也問一下syno
04/24 22:58, 12F

04/24 22:59, 6年前 , 13F
logy可以怎麼處理 然後防毒可選企業版的卡巴或pccillin
04/24 22:59, 13F

04/24 22:59, 6年前 , 14F
減少後續中毒機會 另外你NAS有用快照嗎?沒的話以後記得
04/24 22:59, 14F
文章代碼(AID): #1Slfspxb (AntiVirus)
文章代碼(AID): #1Slfspxb (AntiVirus)