Ayuda con Deadbolt
#1
Hola, hace un par de años sufrí un ataque de Deadbolt. Los daños que tuve fueron mínimos, sobre todos una base de datos de peliculas, que relentizó que perdiera muchas mas cosas importantes.
Haciendo un escaneo hoy, me he dado cuenta que aun queda algun ficheros encriptado por Deadbolt.
Concretamente estos:
/share/CACHEDEV1_DATA/.samba_target/private/tls/key.pem.deadbolt
/share/CACHEDEV1_DATA/.samba_target/private/tls/ca.pem.deadbolt
/share/CACHEDEV1_DATA/.samba_target/private/tls/cert.pem.deadbolt
/share/CACHEDEV1_DATA/.samba_target/private/krb5.conf.deadbolt
/share/CACHEDEV1_DATA/.samba_target/private/encrypted_secrets.key.deadbolt

Entiendo que no deben ser ficheros muy importantes, ya que en dos años aparentemente no he tenido ningun problema, pero me mosquea tenerlos por ahi, y chatgpt me recomienda no borrarlos.

Mi pregunta es, ya que son ficheros de sistema, entiendo que se pueden reinstalar o descargar de algun sitio?
  Reply
#2
Hola, no veo problema alguno por dejarlos y más teniendo en cuenta que comentas que el nas funciona bien así. Para desencriptarlos necesitarías haber pagado por el rescate y recibido una clave. Los archivos están relacionados con certificados y relacionados aparéntemente con SMB, su eliminación en principio no debería de ser problemática pero no te puedo asegurar su resultado. A las malas puedes realizar una consulta a Qnap y preguntárles si es seguro eliminarlos.
Opnsense router

Qnap TS-264 QTS Hero

Minipc All - flash N305 Truenas Scale
  Reply




Users browsing this thread: 1 Guest(s)