Auteur Topic: Ik ben geransomed, wat nu?  (gelezen 28446 keer)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 926
  • -Ontvangen: 1502
  • Berichten: 8.025
Re: Ik ben geransomed, wat nu?
« Reactie #75 Gepost op: Vandaag om 11:50:35 »
Mijn vraag is nu, wat te doen met de NAS, ik zag als versie 6.0 rechts onder staan.
Leidt het updaten van de firmware naar 7.1 tot een weer schone, dus veilige NAS?

Nee, updaten naar een andere versie DSM betekend NIET dat de NAS weer veilig is.
De DSM software staat namelijk op een aparte partitie van de NAS schijf,  dan waarop de data staat.

Je kon wel inloggen in de NAS, dus de partitie van de DSM software is schijnbaar niet aangetast.
De partitie met de data wel.

Als je inlogt op de NAS, en maakt verbinding met de besmette data-partitie.  Neemt daar bestanden van over,
heb je ook weer het risico, dat je de ransomware weer overneemt naar je eigen PC systeem?  Ondanks scannen met een virusscanner.
Er duiken altijd weer nieuwe varianten op, waarbij de definities nog niet in een virusscanner zijn opgenomen.

Om een schijf helemaal weer virusvrij te maken, het beste de partities volledig te verwijderen,
opnieuw weer in te delen en te formatteren (de data ben je toch al kwijt).  En dan alles weer opnieuw inrichten.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....