Pomoc KUPIDON VIRUS na qnap ts-251

General

Nowy użytkownik
Noobie
19 Styczeń 2018
3
1
3
QNAP
TS-x51
Ethernet
1 GbE
Witajcie.
Jestem posiadaczem qnqp ts-251
Mam go w sieci domowej oraz kilkanaście folderów.
Wszystkie oczywiście chronione hasłem z wyjątkiem jednego. i właśnie w tym jednym zauważyłem to coś.
Mam w nim foldery z filmami, a w każdym folderze z filmem plik tekstowy z poniższą treścią, który został stworzony kilka dni temu.
Sam plik poza oryginalnym rozszeżeniem .avi lub .mkv dodane jakby kolejne np. film.avi.kupidon

All your files have been encrypted with Kupidon Virus.
Your unique id: 77CD8EB216C342A29D680EEA205CBE3B

As a private person you can buy decryption for 300$ in Bitcoins.
But before you pay, you can make sure that we can really decrypt any of your files.
The encryption key and ID are unique to your computer, so you are guaranteed to be able to return your files.

To do this:
1) Download and install Tor Browser ( https://www.torproject.org/download/ )
2) Open the http://oc3g3q5tznpubyasjgliqyykhxdfaqge4vciegjaapjchwtgz4apt6qd.onion/ web page in the Tor Browser and follow the instructions.​

Żadne pliki nie są udostępniane publicznie.
Inna sprawa, ze mam mnóstwo prób logowań z zewnątrz (98% z Chin), ale wszystko jest banowane po pierwszej błędnej próbie logowania.

Antywirus w urządzeniu włączony, malware remover również, a jakoś im się udało.
Cały qnap jest jako DMZ i wspomniany folder był bez żadnego hasła. Łączyłem się z nim tylko w połączeniu sieciowym windowsa/ewentualnie z ipada czy telefonu.

Czy można się jakoś skutecznie zabezpieczyć ?

Wersja oprogramowania Firmware: 4.4.3 1354 Build 20200702
Model serwera: QNAP ts-251
 
Witam.
Tak, oba komputery skanowane są na bieżąco i niczego podejrzanego nie było.
W funbox 3.0 usunąłem DMZ dla qnap, a tamten folder z zaszyfrowanymi plikami usunąłem.
Nie mam ustawionego backup'a danych, ani migawek.

Mam pewne podejrzenie:
syn przez tą pandemię ma zajęcia z uczelnią w trybie zdalnym.
używa programu do komunikacji z wykładowcą https://meet.google.com/ no i często otrzymuje jakieś pliki z zajęciami w formacie excel czy word
Czy może błędne ?
 
W funbox 3.0 usunąłem DMZ dla qnap, a tamten folder z zaszyfrowanymi plikami usunąłem.
To nie to. Ale i tak metoda DMZ nie jest najlepsza. Lepiej manualnie przekierowac sobie porty. A jeśli bedziesz potrzebowal cos wiecej portow zdalnie to mozesz sie dostac do routera na dwa sposoby:
- QVPN i protokół Qbelt po http
- Browser Station (przegladarka w przegladarce - pozwoli Ci sie dostac w sieci lokalnej na strone routera)

używa programu do komunikacji z wykładowcą https://meet.google.com/ no i często otrzymuje jakieś pliki z zajęciami w formacie excel czy word
Tak. To moglo sie stac.