Auteur Topic: LET OP: NAS HACK: Synolocker actief.  (gelezen 192220 keer)

Offline SPiET

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 34
  • -Ontvangen: 9
  • Berichten: 402
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #240 Gepost op: 06 augustus 2014, 15:14:45 »
Via iemand op het officieel Synology forum:

"my brother ds was one of the infected ones. after he installed now the dsm5, and with the locked files still there, he tryed to view some of the affected movies in the media center on the living room, and voilá, they still work loool."


moeten mensen es testen die geinfecteerd zijn.

Ben(V)

  • Gast
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #241 Gepost op: 06 augustus 2014, 16:03:49 »
Tja ik zat me al af te vragen. Een paar Tb aan data encrypten, daar doe je met een NAS toch wel een paar dagen over met 100% cpu belasting.
Dat zou mij in ieder geval wel opvallen.

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 494
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #242 Gepost op: 06 augustus 2014, 16:08:46 »
Een buitengewoon groot compliment voor het Nederlandse bedrijf Fox-IT als je dit artikel leest:
http://www.bright.nl/ontsleutelen-bestanden-die-door-cryptolocker-zijn-gegijzeld

Ik hoop dat het hen ook lukt voor synolocker!!!

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1457
  • Berichten: 6.103
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #243 Gepost op: 06 augustus 2014, 16:11:45 »
Mee eens. Maar nog even voor de duidelijkheid: Dit werkt niet voor mensen die door Synolocker getroffen zijn.

Offline SPiET

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 34
  • -Ontvangen: 9
  • Berichten: 402
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #244 Gepost op: 06 augustus 2014, 16:19:40 »
Waar kan je de info vinden in DSM 5.0 ivm inkomende verbindingen enz? Om te zien of er iemand verbinding probeert te maken met je DS?

Bedankt


Offline Goner

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 134
  • Berichten: 965
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #245 Gepost op: 06 augustus 2014, 16:22:24 »
Log Center ?
Daar staan alle gelukte en mislukte logins ...

Kan nu even niet met Putty op m'n NAS (heb SSH maar even dicht gezet) maar misschien werkt 'netstat'.
netstat -an | grep ESTABLISHED
(Webalizer logt alleen verkeer via Web Services, http port 80 dus)
RTFM
NAS : DS212j with1 ST2000DM008 & 1 ST2000DL003 in SHR / DSM 5.2-5967 Update 8
LAN : Devolo 500&550Mbps homeplugs, 2 5-port switches, Maxxter ACT-WNP-RP-002
HW : Raspberry Pi 2B, Nintendo Wii U & Switch
OS : Windows 7

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 494
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #246 Gepost op: 06 augustus 2014, 16:25:59 »
Waar kan je de info vinden in DSM 5.0 ivm inkomende verbindingen enz? Om te zien of er iemand verbinding probeert te maken met je DS?

Bedankt
kijk eens naar het pakket webalizer van Synology.
wel even in /volume1/web/webalizer een htaccess bestand opnemen met
deny from all
allow from 192.168.xx. (intern ip adres)
anders kan iedereen meekijken.

Offline Björn

Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #247 Gepost op: 06 augustus 2014, 16:27:28 »
Tja ik zat me al af te vragen. Een paar Tb aan data encrypten, daar doe je met een NAS toch wel een paar dagen over met 100% cpu belasting.
Dat zou mij in ieder geval wel opvallen.
Ik ving ook weer ergens op dat alleen bestanden tot 5MB encrypted zijn. Kan complete onzin zijn, maar zou wel logisch zijn. Daarmee pak je al gauw de belangrijkste bestanden en voorkom je dat je films gaat encrypten die toch simpel opnieuw te downloaden zijn.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.584
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #248 Gepost op: 06 augustus 2014, 16:37:30 »
Een file limiet komt vaker voor. De recente CryptoBlocker hanteert een 100 MB limiet. Voor een nas met een trage processor en grote harddisks is een lagere limiet verstandig. Je wilt zo veel mogelijk files versleuteld hebben voordat de activiteit begint op te vallen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Remy89

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 6
  • Berichten: 61
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #249 Gepost op: 06 augustus 2014, 16:39:11 »
Ik ving ook weer ergens op dat alleen bestanden tot 5MB encrypted zijn. Kan complete onzin zijn, maar zou wel logisch zijn. Daarmee pak je al gauw de belangrijkste bestanden en voorkom je dat je films gaat encrypten die toch simpel opnieuw te downloaden zijn.

Zit een stukje logica in. Ook als je kijkt naar de post van SPiet (bovenaan) reactie #240 staat dat een film het nog gewoon doet.
  • Mijn Synology: DS213J

Offline StefaanD

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 96
  • Berichten: 344
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #250 Gepost op: 06 augustus 2014, 16:40:18 »
Misschien kan Birdy de beginpost bijwerken als er meer informatie is over welke versies nu eigenlijk onderhevig zijn aan deze hack ?
  • Mijn Synology: DS2413+
  • HDD's: 8 x 4TB
  • Extra's: 4 GB
Momenteel niets
5-star contributor My Movies Pro

Offline HenkdeGans

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1
  • Berichten: 72
    • Henk de Gans.nl
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #251 Gepost op: 06 augustus 2014, 17:17:30 »
Ik gebruik mijn NAS voor mijn werk, en kan hem dus erg lastig uit doen!
Ik had DSM 4.3.3810 en heb die gisteren naar 5.0.4493 update 3 gebracht.
Volgens mij werkt alles nog naar behoren, maar zie wel dat als ik in het DSM bezig ben, mijn processor met 98 procent bezig is!
Is dat normaal, of ga ik spoken zien ;-)
  • Mijn Synology: DS224+
  • HDD's: 2xWD40EFPX
  • Extra's: 16GB extra
Met hartelijke groet, Henk de Gans

Offline damonnk

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 40
  • Berichten: 195
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #252 Gepost op: 06 augustus 2014, 17:20:11 »
Kijk in de resource manager onder process wat er zo druk is....
Als het synosync is (dacht dat dit hem was) dan kan het zijn dat je te laat bent
[DS412+][DSM5][4x2T]
[DS213+][DSM5][2x1T]
[DS110j][DSM5][1x1T]
[Server][ESXi 5.5][Core i5/32G]

Offline SPiET

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 34
  • -Ontvangen: 9
  • Berichten: 402
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #253 Gepost op: 06 augustus 2014, 17:25:35 »
De ransomware kan ook het process synosync hidden maken zodat je het nooit in resources paneel zal zien.

Enige manier denk ik volgens mij is via Putty inloggen op je NAS met admin, via SSH of Telnet en dan moet je een bepaald commando uitvoert nadat je ingelogd bent:


ps | grep synosync | grep -v grep


geeft Putty niets terug na het ingeven van dit commando, dan mag je zeker zijn dat synosync niet draait op je NAS en je nog veilig bent.

Offline HenkdeGans

  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1
  • Berichten: 72
    • Henk de Gans.nl
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #254 Gepost op: 06 augustus 2014, 17:35:15 »
Ik had hem uitgezet (werd enigszins nerveus haha).
Nu weer opgestart, en nu is de processor rustig (25%).
Zal het vanavond eens in de gaten houden!
Ik zie ook geen proces synosync in de resource manager.
  • Mijn Synology: DS224+
  • HDD's: 2xWD40EFPX
  • Extra's: 16GB extra
Met hartelijke groet, Henk de Gans


 

NAS blijft actief in netwerk

Gestart door FransentomBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 39
Gelezen: 11204
Laatste bericht 30 november 2016, 16:01:21
door Hutje
Mail-verificatie ingeschakeld maar niet actief?

Gestart door CreatoXBoard Mail Server

Reacties: 0
Gelezen: 728
Laatste bericht 14 februari 2019, 09:03:06
door CreatoX
Drive mapping niet actief na start pc

Gestart door SamzBoard Windows

Reacties: 3
Gelezen: 2668
Laatste bericht 02 januari 2018, 14:01:50
door Robbedoes
Poging tot Hack? (DS niet benaderbaar)

Gestart door FrankBoard NAS hardware vragen

Reacties: 3
Gelezen: 4013
Laatste bericht 22 februari 2007, 21:04:10
door Frank
melding twee routers actief

Gestart door phoogmoedBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 2
Gelezen: 1254
Laatste bericht 06 mei 2020, 11:43:34
door Briolet