Hi,
oh, nur 80%?
Wäre mal interessant, ob das nur das Wichtigste war, oder wahllos irgendwas genommen wurde?
Wenn es Dich und andere interessiert, hier mal der vermutliche Ablauf:
Als ich damals betroffen war, hatte ich nur eine Verbindung nach außen über das MyF.... Konto der Firma mit den drei großen Buchstaben meiner Box. Das war schon mit einem anständigen Kennwort gesichert.
Auf dem NAS der Fa W war SSH zwar eingerichtet, jedoch mit einem anderen Kennwort.
Genutzt wurde SSH mit einer bekannten App für iOS.
Aufmerksam würde ich, als das Tool sagte, der Schlüssel sei geändert worden, da bin ich hellhörig geworden.
Ich hatte zwei Abende vorher jemandem mit einem, hinterher herausgefunden, verwanzten Android Telefon einen normalen wlan Zugang eingerichtet, aber leider nicht den Gastzugang verwendet.
Leider auch nicht die Zugriffsrechte eingeschränkt.
Auf dem NAS wurde ein anderer Root eingerichtet, der dann offenbar sämtliche Rechte übernommen hatte, aber meinen Root Zugriff nicht, oder für mich nicht einsehbar, manipuliert hat.
Das Löschen des neuen, fremden Root Users führte zum vollkommenen Datenverlust innerhalb von Sekunden.
Erstaunlicherweise konnte ich vor dem Löschen des Users noch zugreifen, hinterher war alles weg.
Wiederherstellung über eine Linux CD scheiterte, oder ich war zu blöd.
Ich hab keine Ahnung, wie das passieren konnte, vermute, dass das Handy irgendwo im Netz Infos über mein System mit meiner IP gepostet hat.
Hinterher stellte sich raus, dass offenbar eine hardgecodete Hintertür auf der NAS vorhanden war.
Der User mit dem Handy wurde offenbar vorher schon auf seinen beiden Laptops erpresst, kam dann raus.
Offenbar kann auch über Smartphones irgendwas eingeschleust, oder ausspioniert werden.
Eine vorherige Infektion meines Systems kann ich ausschliessen.
Trotzdem führte das auf meiner Seite zum Wegwurf der NAS und der Neuinstallation aller Rechner.
Vorher stromlos gemacht, RAM und Biosbatterien raus.
Zum Kotzen alles.
Seitdem gibt es keinen Zugriff mehr von Freunden aufs WLAN und keine Sticks mehr von denen.
Also, auch bizarre Zugriffe sind vorstellbar.
Von daher würde ich mir einen Zugriff von Außen überlegen und eher ne Cloud nehmen.
In der Hoffnung, das sowas da nicht passieren kann....