Asustor hackade av deadbolt

Permalänk
Medlem
Skrivet av Eazy:

Hur illa ute är man om man har en Linux-server med Nextcloud på? Jag installera inte något per automatik (vilket jag antar är det enda sättet man får in ransomware).

Så länge du håller Nextcloud-instansen uppdaterad och inte öppnar onödiga portar i brandväggen, så är du relativt säker. Detsamma gäller förstås Linux.

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
NVIDIA GeForce GTX 4070 12 GB
WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk
Medlem
Skrivet av hasenfrasen:

Avkrypteringsverktyget som är släppt hjälpte inte heller?
https://www.emsisoft.com/ransomware-decryption-tools/deadbolt

Som det står i fetstil på den sidan så kräver verktyget fortfarande att man betalar och får en nyckel från hackarna. De har tyvärr inte knäckt krypteringen, utan det är bara en lösning på ett problem som QNAP orsakade vilket gjorde att även de som betalade inte kunde låsa upp sina filer.

Permalänk
Medlem

Hur håller man sig säker? Detta är svårt då det finns så många vägar att få sin data krypterad.

Jag har en unraid server, på den kör jag dockers för reverse proxy samt nextcloud. Servern själv är inte exponerad mot internet men min SWAG docker är det, surfa till kaka.bulle.io och man möts av inloggning för min nextcloud.
Min Unifi Dream Machine blockar dagligen "intrångsförsök".
Jag har "backup" av min nextcloud data, dock en manuell sådan, jag måste starta ett script som flyttar datan till en annan nas.
Detta är dock utan versionshantering, så om jag missat att något har hänt så finns risken att jag backar upp krypterad data.

Grejen är ju den, jag synkar min nextcloud till 4 enheter (windows, android samt ios). även om min server är "säker" eller jag stänger av internet access och vpn:ar in, om jag får in någon skit på någon av mina enheter så kan den där kryptera min data som sedan synkas till min server.

"svårt" att vara säker idag.

Visa signatur

SHEPERD S HEPAURD SHEPARUD!!!

Permalänk
Medlem
Skrivet av BMac:

Många fel i följd här.

1. Köpa en NAS istället för en riktig server.
2. Öppna upp en NAS där du har jättenoll koll på mjukvaran mot hela världen.
3. Bli förvånad när det skiter sig.

Det man gör i praktiken är att böna och be om att bli av med sin information.
Hur svårt kan det vara att begripa att om det är lätt för en själv att komma åt den från internet så är det lätt för andra också.
Jag har ingen medkänsla för de som envisas med att tro att de är gudar på det här med "data å sånt" och inte inser sina begränsningar och tar hjälp av folk som kan.

Det handlar säkerligen om nytta och enkelhet för många. De flesta har ingen förståelse för IT-säkerhet. Vissa har ett starkt datorintresse men måste börja någonstans.

Själv har jag och säkert många andra här ägt en Windows Home Server-burk på 00-talet. Denna programvara tillät fjärråtkomst över icke-krypterade anslutningar som standard!??! Sedan har jag gått över till egen server när jag lärt mig mer. Även om jag nu kör både opnsense-router, ZFS-baserad egen linux-NAS och har egen wireguardserver hemma kör jag fortfarande en Synology-NAS vid sidan av. Denna NAS kan.jag nå genom Wireguard över nätet. Självklart inte administrationsgränssnitten men ändå. Jag hade blivit förvånad om min konfiguration "skiter sig".

Jag tror att jag därmed prickar in alla dina 3 punkter. Saknar du medkänsla för en som gör som jag. Vad borde jag isf göra annorlunda?

Permalänk
Medlem

Tur att man har backup på externa hårddiskar och inte skaffat en nas.
Har lurat på att bygga en Linux baserad på min gamla dator..

Visa signatur

Låda thermaltake view 91 M-kort ASUS X399 ROG Zenith Extreme CPU AMD Ryzen Threadripper 1920X 3.5 GHz Kylning Hemma byggd vattenkylning 2 x 480mm + 1 x 420mm radiatorer Minne 8 X 16Gb DDR4 HD SSD 240GB OCZ Trion 100 Grafik Gigabyte Geforce RTX 3080 10GB GAMING OC WATERFORCE WB AGG Corsair RM 1000w 80+ Gold Skärm ASUS 43" ROG Strix XG438QR 4K VA HDR 120 Hz

Permalänk
Medlem
Skrivet av BMac:

Många fel i följd här.

1. Köpa en NAS istället för en riktig server.
2. Öppna upp en NAS där du har jättenoll koll på mjukvaran mot hela världen.
3. Bli förvånad när det skiter sig.

Det man gör i praktiken är att böna och be om att bli av med sin information.
Hur svårt kan det vara att begripa att om det är lätt för en själv att komma åt den från internet så är det lätt för andra också.
Jag har ingen medkänsla för de som envisas med att tro att de är gudar på det här med "data å sånt" och inte inser sina begränsningar och tar hjälp av folk som kan.

Förstår att det framstår som jättenaivt ur en dataguds perspektiv men de allra flesta betraktar sig inte som måltavla för hackerattacker. Följer man inte säkerhetsbuiseness så är ransomware väldigt abstrakt och drabbar företag med känslig data.

Ett stort problem som jag ser det är att folk betalar utpressarna. Jag blir av med lite semesterbilder och blurays men det är inte så känsligt, mest drygt och känns lite onödigt. Den som däremot har så mycket känslig data att man kan tänka sig att betala för dekryption borde ju tänkt efter före. Ransomware existerar ju enligt hackarna själva enbart för att det fungerar till att tjäna pengar.

Permalänk
Medlem
Skrivet av lhugo:

Det handlar säkerligen om nytta och enkelhet för många. De flesta har ingen förståelse för IT-säkerhet. Vissa har ett starkt datorintresse men måste börja någonstans.

Själv har jag och säkert många andra här ägt en Windows Home Server-burk på 00-talet. Denna programvara tillät fjärråtkomst över icke-krypterade anslutningar som standard!??! Sedan har jag gått över till egen server när jag lärt mig mer. Även om jag nu kör både opnsense-router, ZFS-baserad egen linux-NAS och har egen wireguardserver hemma kör jag fortfarande en Synology-NAS vid sidan av. Denna NAS kan.jag nå genom Wireguard över nätet. Självklart inte administrationsgränssnitten men ändå. Jag hade blivit förvånad om min konfiguration "skiter sig".

Jag tror att jag därmed prickar in alla dina 3 punkter. Saknar du medkänsla för en som gör som jag. Vad borde jag isf göra annorlunda?

Nu har jag inte ståndpunkten som framförs i inlägget du svarade på, men en sak som jag tycker vore lämpligt göra ytterligare (om du inte redan gör det) är att installera en snapshot manager som ytnyttjar ZFS funktionalitet för snapshots per automatik.
T.ex. då att för datasets som innehåller intressant data automatiskt se till att det hålls en snapshot varje timme de senaste 3 dagarna, en om dagen den senaste månaden och en i veckan de senaste 3 månaderna (eller vad du nu tycker passar).

Det är ett enkelt sätt att få versionerad lagring, och det ger en extra livlina både för egna misstag (huvudpoängen) men även om det kommer in något sattyg som antingen inte har full kontroll över datorn utan bara någon specifik tjänst, eller inte har logik för att sabotera snapshots...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk

När jag söker på Asustor NASar så ser jag väldigt få vanliga butiker som säljer dem i sverige. Var dessa vanligare innan? Jag tänker att den stora skaran kollar in populära nasar på Elgiganten, inet, webhallen, netonnet, komplett etc.

Mitt intryck var att nasen på konsumentsidan var väldigt mycket nas för pengarna om man ser till hårdvaran och funktioner.

Permalänk
Medlem
Skrivet av issue:

Hur håller man sig säker? Detta är svårt då det finns så många vägar att få sin data krypterad.

Jag har en unraid server, på den kör jag dockers för reverse proxy samt nextcloud. Servern själv är inte exponerad mot internet men min SWAG docker är det, surfa till kaka.bulle.io och man möts av inloggning för min nextcloud.
Min Unifi Dream Machine blockar dagligen "intrångsförsök".
Jag har "backup" av min nextcloud data, dock en manuell sådan, jag måste starta ett script som flyttar datan till en annan nas.
Detta är dock utan versionshantering, så om jag missat att något har hänt så finns risken att jag backar upp krypterad data.

Grejen är ju den, jag synkar min nextcloud till 4 enheter (windows, android samt ios). även om min server är "säker" eller jag stänger av internet access och vpn:ar in, om jag får in någon skit på någon av mina enheter så kan den där kryptera min data som sedan synkas till min server.

"svårt" att vara säker idag.

Misstänker att du plockat bort access till in server för den går inte att nå nu.

Vet inte hur nextcloud fungerar men om man istället tar något enkelt som kanske kan vara en parallell till Nexcloud, delning av filer på det lokala nätverket med SMB via Samba så kan man ju börja med att begränsa rättigheter för sina användare. Behöver alla användare kunna modifiera och radera allt eller räcker det att de har möjlighet att ladda upp filer? Detta problem är ju egentligen inte nytt, utan sålänge alla har möjlighet att radera/modifiera data så kan de faktiskt göra det av misstag.

Om man ändå kommer fram till att alla behöver fullständiga rättigheter så går det ju faktiskt inte att skydda sig på något vettigt sätt. Man kan introducera lösningar som gör det enklare att återställa efter ett misstag/ransomware-attack. Kör du någon filsystem som har stöd för snapshots (ZFS och btrfs är de jag kommer på just nu) så kan man ju ordna så att man regelbundet kör snapshots och sparar de i revisioner. För ZFS finns zfs-auto-snapshot, btrfs har jag aldrig använt så där vet jag inte. Detta löser ju problemet till viss del med "externa" faktorer men blir din server kapad på något vis så kommer de förmodligen tömma alla snapshots också och då är det bara din externa backup som kan rädda dig.

Jag skulle ändå råda dig att sätta upp en WireGuard-tunnel och låta alla dina externa enheter tunnla sig in. Wireguard fungerar fint på telefoner.

Permalänk
Medlem
Skrivet av Malin1994:

Vad är skillnaden mellan en "riktig server" och en NAS?

Ska man ha åtkomst till en tjänst på NAS'en/servern måste man väl ändå öppna upp en eller flera portar i sin brandvägg som släpper igenom trafik till enheten, eller hur menar du att man ska göra?

Ja, i teorin ingen skillnad. Problemet blir väl när ASUS i detta fall knackar ihop massa egena tjänster med dålig säkerhetoch inte uppdaterar dessa i följd med att säkerhetshål upptäcks. Kör du en egen server öppnar du försiktigt upp för de tjänster som du vet är väldigt säkra, ex SSH. Det handlar inte om att porten i sig är öppen. Det är tjänsten som lyssnar på porten som behöver vara sårbar. Om du öppnar port 5555 i din router och säger att paket på den porten ska till dator på 192.168.1.52 så kommer paketen åka till den datorn, men den datorn kommer slänga dem rakt i skräpkorgen eftersom ingen applikation lyssnar på den porten.

Lyssnar däremot en applikation på 5555 är det viktigt att den inte låter paketen som den tar emot ställa till med någonting. Applikationen kan ex innehålla ett säkerhetshål som gör det möjligt för någon att ta över hela datorn om det vill sig illa.

Permalänk
Medlem

Verkar finnas en hel del info här:
https://nascompares.com/2022/02/21/asustor-nas-drives-getting...

Mest intressant är kanske att många filer med .deadbolt har en chans att bara vara omdöpta och inte krypterade (än).

Permalänk
Medlem

Hi Oskar

In response to Deadbolt ransomware attacks affecting ASUSTOR devices, ASUSTOR EZ-Connect, ASUSTOR EZ Sync, and ezconnect.to will be disabled as the issue is investigated.

If you find that your NAS has been affected by Deadbolt ransomware, please follow the steps listed below.
1. Unplug the Ethernet network cable
2. Safely shut down your NAS by pressing and holding the power button for three seconds.
3. Do not initialize your NAS as this will erase your data.
4. Fill out the form listed below. Our technicians will contact you as soon as possible.
https://docs.google.com/forms/d/e/1FAIpQLScOwZCEitHGhiAeqNAbC...

Best regards,
Pinhao Huang
Tel: +886-2-7737-0888 Ext.5006

E-mail: pinhaohuang@asustor.com

Skype: pinhaohuang

Visa signatur

OS: W11 | CPU: Threadripper 1950x | Minne: HyperX Predator RGB 2933 MHz 64GB| GFX: AORUS Waterforce 4080 ti | HDD sys: Samsung 850 EVO 2tb| Samsung 970 EVO 2tb | HDD other: ~31tb | Mus: Razer Deathadder Chroma| Tangentbord: Razer Ornata Chroma | Chassie: Hyte Y60 | Mobo: Asus Rog x399 e-gaming | Kylare: NZXT Kraken X62 CPU | Högtalare: Creative Gigaworks T40 II 2.0 | Hörlurar: Artic 7 | One Plus 10 pro | Nikon D800/Z6 II | Lumix G9 | http://www.instagram.com/tjofsmedia |

Permalänk
Medlem

Ägde själv en Asustor och spontant skulle jag inte lita på säkerheten då det känns som att de driver det varumärket som ett sidogigg. Hittade själv flera buggar som jag rapporterade in.

Fick respons från supporten men det var ingen smidig kommunikation. Tog evigheter innan det hände något på riktigt.

EDIT:
Min Synology exponerar jag mot internet, annars hade jag inte ägt en NAS. Håller så klart offline backuper.

Permalänk
Medlem
Skrivet av issue:

Hur håller man sig säker? Detta är svårt då det finns så många vägar att få sin data krypterad.

Jag har en unraid server, på den kör jag dockers för reverse proxy samt nextcloud. Servern själv är inte exponerad mot internet men min SWAG docker är det, surfa till kaka.bulle.io och man möts av inloggning för min nextcloud.
Min Unifi Dream Machine blockar dagligen "intrångsförsök".
Jag har "backup" av min nextcloud data, dock en manuell sådan, jag måste starta ett script som flyttar datan till en annan nas.
Detta är dock utan versionshantering, så om jag missat att något har hänt så finns risken att jag backar upp krypterad data.

Grejen är ju den, jag synkar min nextcloud till 4 enheter (windows, android samt ios). även om min server är "säker" eller jag stänger av internet access och vpn:ar in, om jag får in någon skit på någon av mina enheter så kan den där kryptera min data som sedan synkas till min server.

"svårt" att vara säker idag.

Har exakt samma som dig.
Nextcloud går att komma åt via en reverse proxy och även onlyoffice documentserver.

Min ubiquiti server är också exponerad då genom ubiquiti själva.
Lika så Plex genom plex själva.
Är det säkert?

Resten av mina dockers kräver wireguard för att komma åt.

Men visst är man inloggad på nextcloudappen via mobil, skulle man få något där kanske det laddar upp sig självt till nextcloud sen är det inne.

Men är inte poängen med dockers att de ska vara separerade från systemet? Om det kommer in via nextcloud kan det då ta sig till andra shares som nextcloud inte har access till?

Visa signatur

Hemmabio - LG C7 55", nVidia Shield TV 2017, Onkyo TX-NR656, Dynavoice DF-5, Dynavoice DX-5, Dynavoice DC-5
Server - Dell T20 /w E3-1225v3, 1050 TI 4GB, 24GB RAM, 30TB HDD /w parity + 628GB SSD
Bärbart Retina Macbook Pro 13" Early 2015 [i5, 512GB],Sony Xperia 5 II , MediaPad 5 10,8"

Permalänk
Medlem
Skrivet av Malin1994:

Vad är skillnaden mellan en "riktig server" och en NAS?

Ska man ha åtkomst till en tjänst på NAS'en/servern måste man väl ändå öppna upp en eller flera portar i sin brandvägg som släpper igenom trafik till enheten, eller hur menar du att man ska göra?

Nej, jag tycker inte heller det är ett problem att man köper "en NAS istället för en riktig server". En enkel NAS som t.ex. Asustor är billigare än en server, tar mindre plats, drar mindre ström och är enklare att sätta upp. Problemet är att dessa EasyConnect och allt vad det heter ö.h.t. finns. Använder man en server/NAS för backup och lagring av viktig personlig data ska den inte vara tillgänglig på Internet, punkt slut. Men folk vill kunna ladda upp direkt från sin iPhone var de än befinner sig och tillverkarna marknadsför dessa funktioner som säljargument utan att nämna riskerna.

Kör man en egen Windows- eller Linuxserver och exponerar en massa saker rakt ut på Internet kommer man också utsätta sig för risk. Vet man inte vad man gör är det även lätt att råka konfigurera en server fel så den blir sårbar. Möjligen är SSH med nycklar (inte bara lösenord) "säkert", men varför chansa när man kan lägga det bakom en VPN och få ännu mer säkerhet? En Raspberry Pi 4 fungerar f.ö. väldigt bra som VPN-server (Wireguard eller OpenVPN), och den kommer troligen få säkerhetsuppdateringar under lång tid.

Skrivet av WilhelmGunner:

Nä, jag, i min enfald, trodde att en NAS var en backuplösning.

Tyvärr är det inte backup på riktigt om man inte följer 3-2-1 metoden: 3 kopior av filerna, på 2 olika medium (ovanligt med kassettband numera, så det kan t.ex. vara en extern HDD och en NAS) och 1 offsite-kopia.
Många NAS har inbyggda verktyg för att göra backup offsite till t.ex. Amazon eller Backblaze. Det kostar lite, men är ett alternativ om man inte har möjlighet att ställa en NAS hos en kompis t.ex. Det kan även vara bra att ha Versioning på molnbackupen, så den inte omedelbart skrivs över med krypterade filer vid en attack.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Avstängd
Skrivet av WilhelmGunner:

Skönt att någon har koll då, så du slipper bli av med dina filer. Om du nu kan "data å sånt" kan väl du designa mitt nästa system som jag kommer behöva köpa för att spara mina grejer på nytt?

Du kan börja med att ha backup och sen inte exponera ditt nät fritt på internätet.
Om du ändå måste exponerar dig utåt så använd tjänster som du själv kontrollerar.

Permalänk
Medlem

Mycket info och lite svårt att sålla för en som inte sysslar med nätverk i någon större omfattning...

Jag har inte haft EZ-Connect aktiverat, och jag kom in som vanligt på min NAS i morse när jag snabbt testade. Har inte djupdykt, men det verkade vid första anblick som att jag inte är drabbad. Stängde av efter test, och nu undrar jag hur det är tänkt att man dels ska säkra upp sin NAS enligt ASUSTOR's officiella uttalande (detaljer önskas!), och vågar man ens starta den i nuläget?

Och hur gör man smidigast backup på eländet om man väl vågar starta? Copy/paste på lokal disk typ?

Visa signatur

Fractal Design North (Black Mesh): Ryzen 7 7800X3D / 32GB DDR5-6000Mhz / NVIDIA RTX 4090 / 1TB + 2TB Kingston Fury Renegade M.2 NVME SSD / 2TB + 4TB 870 (EVO SSD) / LG UltraGear 27GP850 Gaming 2560x1440 @ 180Hz G-SYNC

Permalänk
Medlem
Skrivet av Muyfa666:

Mycket info och lite svårt att sålla för en som inte sysslar med nätverk i någon större omfattning...

Jag har inte haft EZ-Connect aktiverat, och jag kom in som vanligt på min NAS i morse när jag snabbt testade. Har inte djupdykt, men det verkade vid första anblick som att jag inte är drabbad. Stängde av efter test, och nu undrar jag hur det är tänkt att man dels ska säkra upp sin NAS enligt ASUSTOR's officiella uttalande (detaljer önskas!), och vågar man ens starta den i nuläget?

Och hur gör man smidigast backup på eländet om man väl vågar starta? Copy/paste på lokal disk typ?

Från vad jag sett på reddit och i Asustors forum så låter det som folk som inte haft EZ Connect aktiverat blivit drabbade med, så det är kanske bäst att låta den vara avstängd tills Asustor släpper mer information?

https://www.reddit.com/r/asustor/comments/sxywfv/ransomware_a...

https://forum.asustor.com/viewtopic.php?f=45&t=12630

Permalänk
Medlem
Skrivet av ca6:

Från vad jag sett på reddit och i Asustors forum så låter det som folk som inte haft EZ Connect aktiverat blivit drabbade med, så det är kanske bäst att låta den vara avstängd tills Asustor släpper mer information?

https://www.reddit.com/r/asustor/comments/sxywfv/ransomware_a...

https://forum.asustor.com/viewtopic.php?f=45&t=12630

Jag kan ha den avstängd ett tag, det är ju det absolut säkraste.

Dock skulle jag vilja veta säkert om jag är drabbad och kanske fixa en backup.

Om jag kopplar bort min router helt från internet så borde jag väl kunna starta upp och testa om allt är ok? Eller?

Visa signatur

Fractal Design North (Black Mesh): Ryzen 7 7800X3D / 32GB DDR5-6000Mhz / NVIDIA RTX 4090 / 1TB + 2TB Kingston Fury Renegade M.2 NVME SSD / 2TB + 4TB 870 (EVO SSD) / LG UltraGear 27GP850 Gaming 2560x1440 @ 180Hz G-SYNC

Permalänk
Medlem
Skrivet av Muyfa666:

Jag kan ha den avstängd ett tag, det är ju det absolut säkraste.

Dock skulle jag vilja veta säkert om jag är drabbad och kanske fixa en backup.

Om jag kopplar bort min router helt från internet så borde jag väl kunna starta upp och testa om allt är ok? Eller?

Jag undrar om det går att nyttja NASen som en nätverksdisk utan att exponeras mot internet. Men hemnätverket är ju anslutet till internet.

Använder endast NASen lokalt alltså.

Permalänk
Medlem
Skrivet av sterling:

Jag undrar om det går att nyttja NASen som en nätverksdisk utan att exponeras mot internet. Men hemnätverket är ju anslutet till internet.

Använder endast NASen lokalt alltså.

Ja, alltså jag stänger helt av internet i hela huset och kopplar min NAS direkt i nätverkporten på datorn.

Måste ju vara säkert från externa angrepp om jag inte fått något redan.

Visa signatur

Fractal Design North (Black Mesh): Ryzen 7 7800X3D / 32GB DDR5-6000Mhz / NVIDIA RTX 4090 / 1TB + 2TB Kingston Fury Renegade M.2 NVME SSD / 2TB + 4TB 870 (EVO SSD) / LG UltraGear 27GP850 Gaming 2560x1440 @ 180Hz G-SYNC

Permalänk
Medlem

Hej. Jag verkar ha klarat mig ännu så länge.

Jag vill endast använda min NAS för downloads från usenet och att lagra filer. Finns någon inställning jag kan göra i nas eller router för att helt stänga av nasen från kontakt utifrån?

Permalänk
Medlem
Skrivet av Muyfa666:

Ja, alltså jag stänger helt av internet i hela huset och kopplar min NAS direkt i nätverkporten på datorn.

Måste ju vara säkert från externa angrepp om jag inte fått något redan.

Risken kanske finns att du har något som inte aktiverats än? Jag skulle nog avvakta tills Asustor släpper mer info om du kan hålla dig.

Permalänk
Medlem
Skrivet av ca6:

Risken kanske finns att du har något som inte aktiverats än? Jag skulle nog avvakta tills Asustor släpper mer info om du kan hålla dig.

Iofs, men om jag inte ens kan starta min NAS offline så hjälper ju ingen fix i världen ändå.

Visa signatur

Fractal Design North (Black Mesh): Ryzen 7 7800X3D / 32GB DDR5-6000Mhz / NVIDIA RTX 4090 / 1TB + 2TB Kingston Fury Renegade M.2 NVME SSD / 2TB + 4TB 870 (EVO SSD) / LG UltraGear 27GP850 Gaming 2560x1440 @ 180Hz G-SYNC

Permalänk
Medlem
Skrivet av Muyfa666:

Iofs, men om jag inte ens kan starta min NAS offline så hjälper ju ingen fix i världen ändå.

Om du har fått in nåt så vill du ju inte att NAS:en ska fortsätta bearbeta det. Däremot finns det sätt att förhindra det genom att fysiskt koppla in diskarna i en dator med ex. en Live-CD med Ubuntu. Men jag skulle avvakta tills Asustor säger nåt mer.

Visa signatur

NZXT H1 | Sapphire RX 5600XT PULSE | AMD Ryzen 5 3600 | ASUS Strix X470-I | 16gb Crucial Ballistix RGB @3600MHz | Kingston A2000 500gb | Samsung 860 Evo 500gb| Samsung 840 Evo 250gb | Philips E-line 27" 1440p @75Hz

Permalänk
Medlem
Skrivet av Muyfa666:

Iofs, men om jag inte ens kan starta min NAS offline så hjälper ju ingen fix i världen ändå.

Nä det gör det inte men det verkar ju ta ett tag för deadbolt att kryptera filer så om det skulle sätta igång när du väl startar den har du ju en tidsfrist innan allt är krypterat, inkl. systemfiler. Förhoppningsvis kanske Asustor släpper en uppdatering till ADM som man kan köra så fort NASen startar som iaf tar kål på eventuell infektering?

(Gör gissningar och antaganden här....)

Permalänk
Medlem
Skrivet av ca6:

Nä det gör det inte men det verkar ju ta ett tag för deadbolt att kryptera filer så om det skulle sätta igång när du väl startar den har du ju en tidsfrist innan allt är krypterat, inkl. systemfiler. Förhoppningsvis kanske Asustor släpper en uppdatering till ADM som man kan köra så fort NASen startar som iaf tar kål på eventuell infektering?

(Gör gissningar och antaganden här....)

Ja, men å andra sidan är ju gissningar och antaganden allt vi (och tydligen ASUSTOR) har för tillfället. :-/

Visa signatur

Fractal Design North (Black Mesh): Ryzen 7 7800X3D / 32GB DDR5-6000Mhz / NVIDIA RTX 4090 / 1TB + 2TB Kingston Fury Renegade M.2 NVME SSD / 2TB + 4TB 870 (EVO SSD) / LG UltraGear 27GP850 Gaming 2560x1440 @ 180Hz G-SYNC

Permalänk

Hmmm, jag är inte drabbad vad det ser ut. Jag har bara använt NASen som lokal SFTP-server, men SFTP skulle man tydligen låta bli nu också, så burken få stå offline ett tag.
Läge att sätta upp ett riktigt SAN eller ersätta NASen med en riktigare server kanske...

Permalänk
Medlem

Asus AS-606T köpt 2013 , uppdaterad ADM och konfad med starka lösen, inget på USB, en rad utåtgående tjänster avstängda samt ändrad standardport till något 5 siffrigt. Använder den bara som SMB3 share backup. 14 friska TB.

Slog på brandväggen nu för att stänga allt utom internt nätverk.

Visa signatur
Permalänk
Vila i frid
Skrivet av Homdax:

Slog på brandväggen nu för att stänga allt utom internt nätverk.

Själv blockerar jag alla IP som inte originerar från Sverige, då har man nog exkluderat 99.99% av allt bös som figurerar på nätet. Det enda jag ser i loggarna som ansluter är mina egna mobila IP-adresser från Hallon/Tre. Sverige verkar vara ett lugnt och städat land jämfört med resten av vrääälden. Enda skumma jag sett sedan dess var från universitetet i Växsjö för två år sedan och det dröjde inte mer än ett par minuter (på kvällstid) efter det jag anmält till abuse hos deras ISP förrän den intrångstrafiken tystnade.