DSM 6.x und darunter Malware Meldung beim Export vom Zertifikat

Alle DSM Version von DSM 6.x und älter

elfo11

Benutzer
Mitglied seit
06. Sep 2021
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Hallo Synology-Community :)

Ich wollte am Wochenende mein Zertifikat aus den Einstellungen in DSM exportieren. Beim Download schreit plötzlich Chrome und Firefox dass die Datei (archive.zip) schädlich ist und daher von Chrome blockiert wird. Bei Firefox gibt er die Meldung " Diese Datei enthält einen Virus oder Malware".
Das war vorher noch nie, jetzt hab ich mir die Protokolle angesehen und hab gesehen dass in der zweiten August Woche Unmengen an Login-Versuchen stattgefunden haben. Aber es war kein einziger Login-Versuch erfolgreich, da nur der deaktivierte "admin"-User probiert wurde.

Das komische ist, wenn ich Daten aus den Einstellungen exportieren/downloaden möchte wie zb das Zertifikat, Logs usw. dann bekomme ich die obenerwähnte Meldung. Wenn ich aber meine persönlichen Daten downloade wie Fotos, Videos oder persönliche zip-Dateien bekomme ich keine Meldung. Es sind auch keine Files verschlüsselt und beim Sicherheitsberater ist auch alles auf grün.

DSM ist aktuell auf DSM 6.2.4-25556

Ja ich war leider nicht so schlau dass ich gleich von Anfang an Geo-Blocking via Firewall aktiviert habe.

Was soll bzw. kann ich jetzt machen?
 

Anhänge

  • syn1.png
    syn1.png
    33,7 KB · Aufrufe: 18
  • syn2.png
    syn2.png
    32 KB · Aufrufe: 18

stulpinger

Benutzer
Mitglied seit
27. Mai 2009
Beiträge
734
Punkte für Reaktionen
141
Punkte
69
Am zweiten Screenshot ist rechts oben ein rotes Icon mit einer 1 - irgendein "ich schütze Deinen Computer" Addon ?
 

tproko

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2017
Beiträge
2.117
Punkte für Reaktionen
256
Punkte
129

elfo11

Benutzer
Mitglied seit
06. Sep 2021
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Greif immer über Domain (https) auf mein NAS auch wenn ich zuhause bin. Nur das komische ist warum schreit er bei den persönlichen Daten Downloads nicht und bei Systemrelevanten schon? Das find ich so komisch
 
Zuletzt bearbeitet von einem Moderator:

tproko

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2017
Beiträge
2.117
Punkte für Reaktionen
256
Punkte
129
Wahrscheinlich scannen die auch den Inhalt :)


Ok, und dh. du hast für deine Domain ein gültiges Zertifikat? Wer ist der Aussteller?
Ich kann dieses Verhalten bei mir leider so nicht nachstellen. Glaube aber nicht, dass deine DS gehackt wurde.
 

elfo11

Benutzer
Mitglied seit
06. Sep 2021
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Ja das kann sein, aber mein Microsoft Defender bei manuellen scannen der Datei gibt keine Bedrohung aus. Also denk ich auch nicht dass es infiziert ist. Ich nehm mal an dass vl meine IP auf einer Blacklist ist oder so. Aber ja kA

Hab das Zertifikat direkt im DSM erstellt über Let's Encrypt.
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat