alexserikow
Benutzer
- Mitglied seit
- 23. Feb 2011
- Beiträge
- 877
- Punkte für Reaktionen
- 0
- Punkte
- 36
ich hab jetzt doch erstmal meine DS komplett vom Netz genommen! Hoffe das es bald eine offizielle Stellungnahme gibt...
....und Admin-Zugang mit ner 2-Wege-Auth versehen! Jeder hier hat nen Smartphone und alle (Android, Windows-Phone und iOS) haben die Authentifikator App!
Wie komme ich zu meinen wirklich wichtigen Firmendaten?
Ähm, wie jetzt? Wenn die Daten denn erstmal verschlüsselt sind, sind sie verschlüsselt - was willst Du da beenden? Und da die CPU das System beim Verschlüsseln mächtig in Anspruch nimmt, wirst Du aufgrund der Trägheit da nicht wirklich gut herankommen, zumal der Prozess erst einmal gefunden werden müsste.
Hallo
Ja leider auch bei mir das selbe Problem.
Habe ein DS 412+ und kann seit heute nicht mehr auf meine Daten zugreifen.
Im Netzwerk waren die Laufwerke nur sehr langsam erreichbar. Als ich versucht habe einfach den Server über die Administration neu zu starten, habe ich die o.a. Meldung des SynLocker
erhalten.
Da sich der Server auch nicht ausschalten ließ habe ich den Stecker gezogen.
Seitdem kann die DS mit den betroffenen Festplatten nicht booten. Mit einer jungfräulichen Festplatte lässt sich der Server jedoch neu aufsetzen.
Wie komme ich zu meinen wirklich wichtigen Firmendaten?
welche Firmware-Version war denn drauf?
Da wird wohl nicht die interne Verschlüsselung benutzt, sondern ein AES-256-Algorithmus mit RSA-Schlüssel. Das System von sich aus läßt auch das nachträgliche Verschlüsseln der kompletten Nutzdaten gar nicht zu, daher dürfte hier eine systemfremde Software zum Einsatz kommen....Ich kenne den Verschlüsselungsdienst der Syno nicht, wenn ich aber davon ausgehe, dass der Trojaner den internen Dienst der Syno verwendet müsste es doch möglich sein, diesen Dienst per Namen mit ps | grep zu finden. ...
Sorry, aber es hat auch die "normalen" Anwender hier... Ich oute mich als so einer...
Wie versehe ich eine 2-Wege-Auth für den Admin-Zugang?
Danke an euch Spezialisten!
NEMA
Das kann Dir mit Sicherheit aktuell niemand sagen! Wie oben schon angedeutet - man sollte nur das freigeben, was man überhaupt braucht, und aktuell nach Möglichkeit erst einmal nichts, bis die Umstände geklärt sind.Kann ich Port 548 und 6690 offen lassen oder soll ich erstmal komplett dicht machen?
Die Erfahrung anderer - wie ich oben schon geschrieben hatte - sowie die Empfehlung des BKA in solchen Fällen sagen eindeutig nein.Würde es sin machen auf die Erpressung einzugehen und zu zahlen?.
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.