Pomoc Qlocker - atak na Qnapy

Ja się nie znam więc niech mądrzejszy poprawi. Myqnapcloud to nie jest typowy ddns, bo będąc u swojego ISP za dwoma routerami to pokaże Ci zewnętrzny adres drugiego routera Twojego ISP. W środku masz jeszcze jeden adres wewnętrzny w podsieci ISP. A mino to, bez żadnych portów i kombinacji, możesz korzystając z myqnapcloud łączyć się z serwerem. Więc: usługa jest na stałe połączona z chmura Qnap, działa bardziej na zasadzie UPnP, że jak Qnap się rozgłasza to od razu robi się routing do Twojego urządzenia. Zaznaczam, że ciągle nie mamy w tej sytuacji: przekierowanych portów, jesteśmy za dwoma routerami a mimo wszystko jest połączenie ze świata do serwera.
@neotps panel sterowania-> foldery współdzielone -> masz tam coś?
Inicjowałeš NAS czy tylko reset sieci?
Jeżeli tak to pamięć i migawki i w dyskach dołącz i odzyskaj.
nie pytam o myqnapcloud a o qnapowy ddns
 
]@neotps[/USER] panel sterowania-> foldery współdzielone -> masz tam coś?
Inicjowałeš NAS czy tylko reset sieci?
Jeżeli tak to pamięć i migawki i w dyskach dołącz i odzyskaj.
Nic tam nie mam. Teraz utworzyłem jeden folder na dysku i tylko to tam jest. Co rozumiesz przez inicjowanie nas? Zrobiłem restart do ustawień fabrycznych - opcja bez usuwania danych tylko kasująca ustawienia. Dyski są pełne więc dane są, tylko nie wiem co jest powodem że ich nie widzę.
 
Dołącz i odzyskaj. W pamięć i migawki.
 

Załączniki

  • obraz_2021-04-23_201137.png
    obraz_2021-04-23_201137.png
    149,1 KB · Wyświetleń: 77
jeden problem na raz
masz włączone skanowanie błędnych sektorów .. poczekaj
 
jeden problem na raz
masz włączone skanowanie błędnych sektorów .. poczekaj
Tak. Włączyłem to sam nie wiem po co - chyba liczę na cud :) a może to desperackie działanie po omacku.. Dodam, że zanim wyłączyłem zdalnie serwer wszystko wyglądało ok z plikami. Czekać do końca skanowania?
 
nie wiem co wspólnego ma skanowanie błędnych sektorów (fiz uszko dysku) z danymi .. no ale ... teraz to poczekasz
 
Jak wspomniałem już - desperackie czyny. Ok, co dalej po zakończeniu skanowania?
 
odinstalowałem HBS, Qphoto, Qmusic, MyQnapCloud.
Do tej pory HBS używałem do robienia kopii na drugim QNAPie (w innej lokalizacji, nie po LAN) i nadal bym chciał z tego korzystać. No chyba, że jest coś równie prostego w konfiguracji oraz bezpiecznego do robienia takich kopii?

- zmieniłem główny port logowania, hasło, sformatowałem dysk i wgrałem kopię,
Chodzi o porty 8080 i 443?
Pisząc sformatowałem dyski masz na myśli tylko format woluminu (lub jego usunięcie i ponowne stworzenie) czy zaorałeś całego QNAPa?

- włączyłem antywirusa, automatyczną aktualizację QTS i aplikacji (codziennie) oraz uruchomiłem migawki.
Ja jakiś czas temu też włączyłem migawki aby właśnie zabezpieczyć się przed zaszyfrowaniem danych. Jak widać w tym przypadku to nic nie pomogło. I w sumie to to dla mnie największe zaskoczenie i rozczarowanie.

- nie mapowałem dysków sieciowych w Windows.
Ja dysków nie mapuję, ale mam na pulpicie porobione skróty do poszczególnych katalogów na QNAPie. Czy to jest "to samo" co byłby zmapowany dysk? Mam na myśli oczywiście kwestie bezpieczeństwa i ewentualnego "przedostania się wirusa" z QNAPa na komputer.

- odinstalowałem na androidzie aplikacje typu Qfile, Qmusic itp.
Ja mam na telefonie Qfile, Qmanager i QVR Pro Client - tu chyba nie mogę z tego zrezygnować, ale czy te aplikacje mogą stwarzać zagrożenie (tak, wiem, teraz to wszystko jest podejrzane:) )

W planach jeszcze weryfikacja dwuetapowa i usunięcie admina i stworzenie nowego.
Hmm, da się usunąć konto admina?
 
Wszystko dlatego, że NAS dla mas. Większość na TP Linkach za 100-150, Funboxy, Bóg wie co jeszcze. 80% użytkowników nie ma pojęcia (co widać na naszym forum) o podstawowych zasadach bezpieczeństwa. Np na QuFirewall podstawowe błędy wynikające z niewiedzy o niechęci czytania o tym że znaczenie ma kolejność reguł. O tym że trzeba zmieniać domyślne porty. O tym żeby używać VPN. Żeby nie używać w ogóle UPnP bo jest to usługa budząca wątpliwości jeżeli chodzi o bezpieczeństwo. Dziś jak wszystko jest w internecie, to logiczne że botnetow będzie co raz więcej i ludzi chcących łatwo zrobić co raz więcej. Przedwczoraj w ciągu tylko chwili - 30k USD dostali Ci od Qlockera. Nie mało. Końcowa liczba będzie o wiele wyższa
 
  • Lubię to
Reakcje: 1 osoba
Wszystko dlatego, że NAS dla mas. Większość na TP Linkach za 100-150, Funboxy, Bóg wie co jeszcze. 80% użytkowników nie ma pojęcia (co widać na naszym forum) o podstawowych zasadach bezpieczeństwa. Np na QuFirewall podstawowe błędy wynikające z niewiedzy o niechęci czytania o tym że znaczenie ma kolejność reguł. O tym że trzeba zmieniać domyślne porty. O tym żeby używać VPN. Żeby nie używać w ogóle UPnP bo jest to usługa budząca wątpliwości jeżeli chodzi o bezpieczeństwo. Dziś jak wszystko jest w internecie, to logiczne że botnetow będzie co raz więcej i ludzi chcących łatwo zrobić co raz więcej. Przedwczoraj w ciągu tylko chwili - 30k USD dostali Ci od Qlockera. Nie mało. Końcowa liczba będzie o wiele wyższa
Sugerujesz, że użytkownik który zakupił za nie małe pieniądze sprzęt takiej czy innej firmy produkującej NAS powinien być tylko ekspert w dziedzinie bezpieczeństwa, a firma może umywać ręce od ataków na tak masową skalę?
 
  • Lubię to
Reakcje: 1 osoba
W tematyce ransomware jestem raczej mało obeznany więc pytanie do osób, które w temacie siedzą. Jeżeli jest sposób na zatrzymanie procesu i wyciągnięcie z niego klucza deszyfrującego, to czy sensowne by było celowe zainfekowanie urządzenia w celu powtórzenia procesu? Czy powtarzając proces klucz byłby ten sam? Ja niestety należę do osób, które o wszystkim dowiedziały się po fakcie, stąd moje pytanie.
 
Na to złożyło się wiele czynników. Ale ofc, Qnap jest winnym bo wiele wskazuje, że to po jego usługach / aplikacjach był atak. Jeżeli tak, to żadnego chowania głowy w piasek tylko gaszenia pożaru i próba odzyskania danych. Ale sugeruję i twierdzę że wiele osób ma otwarą sieć na wszystko i wszystkich. I również twierdzę, że mało kto dba o bezpieczeństwo swoich danych.
 
Na to złożyło się wiele czynników. Ale ofc, Qnap jest winnym bo wiele wskazuje, że to po jego usługach / aplikacjach był atak. Jeżeli tak, to żadnego chowania głowy w piasek tylko gaszenia pożaru i próba odzyskania danych. Ale sugeruję i twierdzę że wiele osób ma otwarą sieć na wszystko i wszystkich. I również twierdzę, że mało kto dba o bezpieczeństwo swoich danych.

niestety domyślne włączenie uPNP na qnapie i standardowo w routerach przyczynia sie do tego...

i wygoda chmur myqnap czy quickconnect od S ma spory udzial w oslabieniu bezpieczenstwa
 
Na to złożyło się wiele czynników. Ale ofc, Qnap jest winnym bo wiele wskazuje, że to po jego usługach / aplikacjach był atak. Jeżeli tak, to żadnego chowania głowy w piasek tylko gaszenia pożaru i próba odzyskania danych. Ale sugeruję i twierdzę że wiele osób ma otwarą sieć na wszystko i wszystkich. I również twierdzę, że mało kto dba o bezpieczeństwo swoich danych.
Na to złożyło się wiele czynników. Ale ofc, Qnap jest winnym bo wiele wskazuje, że to po jego usługach / aplikacjach był atak. Jeżeli tak, to żadnego chowania głowy w piasek tylko gaszenia pożaru i próba odzyskania danych. Ale sugeruję i twierdzę że wiele osób ma otwarą sieć na wszystko i wszystkich. I również twierdzę, że mało kto dba o bezpieczeństwo swoich danych.
 
Nie rolą użytkownika jest dbanie o bezpieczeństwo. Użytkownik to w 99,9% zwykły zjadacz chleba, który nie dysponuje laboratorium badawczym do sprawdzenia czy chleb jest świeży i z odpowiednich zdrowych składników. To producent ma dbać o to. Nie chcę przez to powiedzieć, że użytkownik może robić co chce i mieć wszystko w D. Twierdze, że jeżeli coś zagraża bezpieczeństwu to powinno być w standardzie wyłączone lub tak skonfigurowane, aby było bezpieczne od momentu wyjęcia z pudełka.
@czaromir
Dobre pytanie zadałeś. Zakładając że klucz szyfrujący jest pod dane urządzenie generowany na podstawie np. mac adres urządzenia to klucz szyfrowania będzie taki sam - a przy procesie szyfrowania z tego co pisali da się go odzyskać i odwrócić proces. Jeżeli jednak klucz jest inny za każdym razem to jedynie pogorszy sytuacje - o ile kiedyś proces będzie odwracalny.
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. sophos
  2. wyłączenie qufirewall
  3. qlocker
  4. mr1702
  5. xopero
  6. zmiana portu
  7. Qinspector
  8. odzyskanie danych qlocker
  9. Logman
  10. active directory
  11. program do backupu
  12. Qmusic
  13. Qnap brak odpowiedzi
  14. qphoto
  15. klucz szyfrowania
  16. skynet
  17. qfirewall ustawienia
  18. odzyskiwanie danych
  19. ech0raix
  20. qnapcloud
  21. encrypt
  22. port antywirusa
  23. zaszyfrowany serwer
  24. restart NAS przez SSH
  25. brute force
  26. kodi podstawy
  27. 212P
  28. wymiana pasty
  29. qlink
  30. fotograf