分页: 8 / 10

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 15日 星期六 5:19 pm
w912345
请问:中毒后,如果不格式化磁盘,另外磁盘重装系统,原磁盘挂上去,病毒会不会扩散?

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 16日 星期天 8:54 pm
kko143
忙着搬家断开tnas半个月了,看帖子感觉占大便宜了

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 17日 星期一 10:14 am
TMjack
w912345 写了: 2022年 1月 15日 星期六 5:19 pm 请问:中毒后,如果不格式化磁盘,另外磁盘重装系统,原磁盘挂上去,病毒会不会扩散?
你好,若又将带有病毒的硬盘挂载上,病毒有扩散的可以性,建议不要这样操作。

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 17日 星期一 10:16 am
TMjack
kko143 写了: 2022年 1月 16日 星期天 8:54 pm 忙着搬家断开tnas半个月了,看帖子感觉占大便宜了
若你的TNAS或路由器安全措施做得比较到位,基本上还是不会有风险的。如何是裸奔在互联网上,那风险系数比较大。

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 17日 星期一 11:56 pm
w912345
TMjack 写了:
>
谢谢。

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 19日 星期三 12:55 pm
bruce0807
请问传统的数据恢复会有作用么?有文章说病毒是创建副本后删除原文件,如果之后没有写操作的话,理论可以恢复。不知道这个变种是不是也可行?即使可行,Raid5的Btrfs数据恢复是否有难度?

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 19日 星期三 4:53 pm
thomas
站长能否发一下, 这个病毒的传播方式和原理, 是从WINdows平台感染传到NAS的,是在WIN平台上不小心下载并运行了带毒的EXE感染的, 还是Linux里让人黑了, 好让我们知道有目的去预防。

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 22日 星期六 1:01 am
xiaodong
因为担心SambaCry所以今天刚准备看看最新的升级包有没有升级samba(结果真的没有升级,还是4.4.13)就看到这个贴子,庆幸自己没有中招,看了几位朋友的描述可能跟TOS的服务有关。我再购入F2-210不久就自己把所有TOS的远程服务删除,包括不限于TNAS.link等相关程序。提供给有需要的以供参考,希望官方不要删除:

rm -rf /sbin/{regcloud,nasips,restart_service}
rm -rf /etc/init.d/{nasips,online,msg,msgcenter}
rm -rf /etc/rc.d/{K100shutdn,S11syscontrol}
rm -rf /etc/sc.d/{afp,ftp,nasips,nfs,telnet_service}
rm -rf /etc/nginx/{*.link.crt,*.link.key,server.crt,server.key}
rm -rf /etc/nginx/ssl/{*.link.crt,*.link.key}
rm -rf /usr/www/mod/{3.Backup,5.Tcloud,6.Help,7.Dgconsole}
rm -rf /usr/www/include/ajax/dgconsole.php
rm -rf /etc/base/.rootpass
rm -rf /usr/bin/uptime
sed -i 's/apphost\s=.*/apphost = http:\/\/google.com/g' /etc/.default.sys
sed -i 's/\siniparse\s-a/ echo iniparse -a/g' /etc/rc.d/S99tosboot


以上可能包含官方备份功能(我自己用cron+shell自行外接USB硬盘盒备份),操作前谨慎考虑!仅供参考!
同时可以使用chattr +a来禁止root权限用户删除、更改重要文件

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 22日 星期六 1:03 am
xiaodong
TMjack 写了:
>

希望官方升级补丁能升级samba到最新版!

Re: 关于 TNAS 受到勒索病毒攻击的紧急通知

发表于 : 2022年 1月 22日 星期六 1:06 am
xiaodong
Jnjay 写了:
>
TOS作为NAS的后台管理界面肯定有很多漏洞,你直接暴露到公网真是心太大了,建议更改路由器策略不要开放TOS到公网,用sftp或者其他web文件管理器(如kodexplorer个人版)。ssh/sftp也必须该端口