Qnap Ransomware
#2
Hola

Este mensaje sería mas adecuado en "cuestiones técnicas" mas que en "empezando con tu nas" Wink

Antes de nada hay que saber como te ha entrado el "cifrador".
Cuentas que una de tus carpetas es la afectada. Doy por hecho que es una carpeta compartida (me corriges si no lo es).
Si esto es así, el equipo que está haciendo el cifrado NO es tu nas, es un equipo infectado que está accediendo a lo compartido por tu nas.
Hay que asegurarse de esto, ya que en el hipotético caso de recuperar tu nas al estado inicial, cuando la conectas a tu red de nuevo, ese equipo externo que la vuelve a liar.

Lo que hay que hacer es detener (apagar) y aislar de red a TODOS los equipos de tu red. Hay que mirar uno a uno para ver quien es el "contagiador"  Wink

Continuemos con la NAS.
Si la tienes aislada y con ip estática, has de conectarte con ella con cable de forma directa con un equipo que esté limpio y con ip del mismo rango.
La inicias y accedes a la nas por navegador. 

Si tuvieses activadas las instantáneas, recuperas a una anterior.
Por eso es muy importante tener activadas las instantáneas, ayer mismo lo comentaba Adrián Groba de QNAP en una webminar.
Es nuestra primera protección frente a ramsonware. 
Recomiendo hacer una automática poco antes del inicio de la jornada y mantener al menos las 5 últimas.

Si no las tuvieses activadas, has de recurrir a copias de seguridad que tendrás offline ( en un cajón y desconectadas ).
Una vez recuperada la nas, NO la vas a conectar a tu red hasta que no te asegures de que el resto de equipo NO tienen nada malo.
Si lo haces corres el peligro de que nuevamente el "infiltrado" en tu red te la vuelva a fastidiar.

Es muy raro que sea la nas la que inicie la infección. Ya que sus sistema no suele (y no debe) estar expuesto a internet. 
Esto es superimportante, sólo hemos de dejar accesible a internet lo mínimo, necesario y siempre usando puerto seguros con ssl. 

Una cosa que nos la suele liar es la activación de uPnp, que abre puertos de forma automática y no llevamos control de cuales son.

En general el ramsonware no se instala en los equipos a no ser que ejecutemos o accedamos a alguna web dañina, ha de infectar un equipo para poder hacerlo.
Tengo claro que en tu red la nas está para compartir datos, y es eso lo que ha sido afectado.

Ahora te toca revisar el resto de equipos de tu red para limpiarlos por si tuviesen en el arranque al ramsonware.
Un saludo

Agur eta ondo ibili

Ganekogorta (TS-469Pro, TVS-673e, QBoat Sunny, TS-453Be, TR-002 y QHora-301w) Ʀɐɯ0η
  Responder


Mensajes en este tema
Qnap Ransomware - por JLMG1989 - 21-04-2021, 10:41 AM
RE: Qnap Ransomware - por Ganekogorta - 21-04-2021, 12:30 PM
RE: Qnap Ransomware - por JLMG1989 - 21-04-2021, 04:12 PM
Qnap Ransomware - por Ganekogorta - 21-04-2021, 04:22 PM
RE: Qnap Ransomware - por Oficina - 21-04-2021, 04:28 PM
RE: Qnap Ransomware - por JLMG1989 - 21-04-2021, 06:10 PM
Qnap Ransomware - por Ganekogorta - 21-04-2021, 08:19 PM
RE: Qnap Ransomware - por DonPeter - 22-04-2021, 07:51 PM
RE: Qnap Ransomware - por Alvarosie - 23-04-2021, 03:28 PM
RE: Qnap Ransomware - por Tachu - 22-04-2021, 08:49 PM
RE: Qnap Ransomware - por DonPeter - 22-04-2021, 09:03 PM
RE: Qnap Ransomware - por Tachu - 23-04-2021, 11:20 AM
RE: Qnap Ransomware - por DonPeter - 23-04-2021, 02:19 PM
RE: Qnap Ransomware - por JLMG1989 - 23-04-2021, 01:34 PM
RE: Qnap Ransomware - por DonPeter - 23-04-2021, 04:51 PM
RE: Qnap Ransomware - por Alvarosie - 24-04-2021, 07:55 PM
RE: Qnap Ransomware - por Oroimenak - 24-04-2021, 10:02 AM
Qnap Ransomware - por Ganekogorta - 24-04-2021, 10:38 AM
RE: Qnap Ransomware - por Oroimenak - 24-04-2021, 12:26 PM
Qnap Ransomware - por Ganekogorta - 24-04-2021, 01:55 PM
RE: Qnap Ransomware - por Oroimenak - 24-04-2021, 02:10 PM
Qnap Ransomware - por Ganekogorta - 24-04-2021, 03:04 PM
RE: Qnap Ransomware - por Sphera - 25-04-2021, 04:47 PM
RE: Qnap Ransomware - por Moreno - 25-04-2021, 06:51 PM
RE: Qnap Ransomware - por Sphera - 25-04-2021, 08:05 PM
RE: Qnap Ransomware - por Moreno - 25-04-2021, 08:27 PM
RE: Qnap Ransomware - por Sphera - 25-04-2021, 08:40 PM
Qnap Ransomware - por Ganekogorta - 25-04-2021, 08:09 PM
RE: Qnap Ransomware - por Moreno - 25-04-2021, 08:44 PM
Qnap Ransomware - por Ganekogorta - 25-04-2021, 10:20 PM
RE: Qnap Ransomware - por monchang - 28-04-2021, 12:55 AM
RE: Qnap Ransomware - por Moreno - 28-04-2021, 09:52 AM
RE: Qnap Ransomware - por monchang - 28-04-2021, 07:18 PM
Qnap Ransomware - por Ganekogorta - 28-04-2021, 06:20 AM
RE: Qnap Ransomware - por Oroimenak - 28-04-2021, 07:22 PM
Qnap Ransomware - por Ganekogorta - 28-04-2021, 07:27 PM
RE: Qnap Ransomware - por Oroimenak - 28-04-2021, 07:28 PM
Qnap Ransomware - por monchang - 28-04-2021, 07:29 PM
RE: Qnap Ransomware - por Tachu - 28-04-2021, 07:54 PM
Qnap Ransomware - por Ganekogorta - 28-04-2021, 08:00 PM
RE: Qnap Ransomware - por Tachu - 28-04-2021, 08:12 PM
RE: Qnap Ransomware - por Miguel Sareo Sanchez - 02-08-2021, 10:31 AM
Qnap Ransomware - por Ganekogorta - 22-09-2021, 07:33 PM



Usuarios navegando en este tema: 2 invitado(s)