Produkty, których dotyczy
- Malware Remover
- Security
Przegląd
Ransomware masowo atakuje urządzenia NAS udostępnione w Internecie bez żadnej ochrony i szyfruje dane użytkowników, żądając okupu w Bitcoinach. Aby zapobiec bezpośredniemu dostępowi do NAS, sprawdź, czy Twój NAS jest udostępniony w Internecie. Jeśli tak jest, wykonaj poniższe instrukcje, aby zapewnić bezpieczeństwo NAS:
- Wyłącz funkcję Port Forwarding w routerze
Przejdź do interfejsu zarządzania routerem, sprawdź ustawienia Virtual Server, NAT lub Port Forwarding i wyłącz przekierowanie portów dla portu usługi zarządzania NAS (domyślnie porty 8080 i 443).
- Wyłącz funkcję UPnP w QNAP NAS
Przejdź do myQNAPcloud w menu QTS, kliknij „Auto Router Configuration" i odznacz „Enable UPnP Port forwarding".
- Uzyskuj zdalny dostęp do NAS w bezpieczniejszy sposób.
- Bezpieczny dostęp do QNAP NAS przez Internet za pomocą myQNAPcloud Link
- Dowiedz się więcej o zdalnym dostępie do NAS i bezpieczeństwie sieci
Jeśli okaże się, że pliki zostały zaszyfrowane, poniższe pytania pomogą lepiej zdiagnozować problem i podjąć odpowiednie działania.
Analiza
Ransomware mógł zaatakować Twój system, jeśli zauważysz następujące symptomy
- Niektórych plików nie można otworzyć
- Wszystkie pliki, których nie można otworzyć, mają dodane to samo rozszerzenie, np.
- .encrypt
- .7z
- deabolt
- W każdym folderze pojawia się plik tekstowy README, np.
- !!!READ_ME_txt
- *README_FOR_DECRYPT.txt
Ransomware szyfruje pliki za pomocą klucza matematycznego, który zna wyłącznie autor ransomware.
Ransomware możesz zidentyfikować, korzystając z ID Ransomware Service od MalwareHunterTeam lub wyszukując w Google słowa kluczowe, rozszerzenie pliku i nazwę pliku tekstowego README.
Musisz znać nazwę ransomware oraz platformę systemową, na której ransomware działa.
- Jeśli ransomware działa w systemie Windows i szyfruje pliki na NAS przez Eksplorator plików Windows, pomocne mogą być następujące strony
- Jeśli ransomware działa w środowisku uniksopodobnym i szyfruje tylko pliki na NAS
- Kliknij tutaj, aby przejść do biuletynów bezpieczeństwa QNAP i wyszukać nazwę ransomware.
- Kliknij tutaj, aby przejść do QNAP FAQ i wyszukać nazwę ransomware lub Malware Remover ID.
Niestety QNAP nie może odszyfrować plików, ponieważ do odszyfrowania wymagany jest klucz matematyczny. QNAP nie zna tego klucza.
- Jeśli Twoje dane zostały zaszyfrowane przez Qlockera, możesz ręcznie zainstalować QRescue, aby odzyskać pliki zaszyfrowane przez Qlockera na QNAP NAS
- Jeśli pliki zostały zaszyfrowane przez inne ransomware niż Qlocker, niestety nie możemy ich odzyskać — konieczne będzie skorzystanie z kopii zapasowej.
- Przed skopiowaniem danych z kopii zapasowej na NAS przeczytaj instrukcję, aby zwiększyć bezpieczeństwo NAS, i upewnij się, że wykonałeś następujące zdecydowanie zalecane działania
- Wyłącz funkcję Port Forwarding w routerze
- Wyłącz funkcję UPnP w QNAP NAS
- Zaktualizuj oprogramowanie układowe i aplikacje do najnowszej wersji.
- Zainstaluj Malware Remover z App Center.
- Zmień hasło na trudne do odgadnięcia.
- Zmień port systemowy z 80, 8080-8090, 443, 8443 na nietypowy numer.
- Jeśli nadal masz wątpliwości, rozważ całkowitą ponowną inicjalizację NAS przed przywróceniem plików z kopii zapasowej.
- Aby zapewnić bezpieczeństwo danych w przyszłości, przejrzyj lub zaplanuj solidną strategię tworzenia kopii zapasowych.
- Może zainteresuje Cię czym jest strategia kopii zapasowych 3-2-1
- Zalecamy posiadanie co najmniej jednej offline'owej kopii zapasowej (dysk zewnętrzny) i jednej online'owej kopii zapasowej (chmura) ważnych plików. Dane możesz kopiować za pomocą Hybrid Backup Sync.
- Regularnie wykonuj migawki woluminu danych
Ostatnio edytowane: