搶救QNAP NAS 中了勒索病毒怎麼辦

對於未受到勒索病毒影響的使用者,亦應立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描,變更所有使用者密碼為高強度密碼,並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版

===

QNAP NAS 最近中了 7z 加密病毒的
1. 不要重新開機;重新開機過可以直接放棄
2. SSH 登入進去
3. 使用以下 command 檢查加密是否進行中;如果不是進行中,可以直接放棄
ps | grep 7z 
4. 如果加密進行中,請輸入以下 command
cd /usr/local/sbin; printf '#!/bin/sh \necho $@\necho $@>>/mnt/HDA_ROOT/7z.log\nsleep 60000' > 7z.sh; chmod +x 7z.sh; mv 7z 7z.bak; mv 7z.sh 7z;
5. 等待10秒,輸入以下 command
cat /mnt/HDA_ROOT/7z.log
得出
a -mx=0 -sdel -pmFyBIvp55M46kSxxxxxYv4EIhx7rlTD [FOLDER PATH]
「mFyBIvp55M46kSxxxxxYv4EIhx7rlTD」就是加密的密碼
6. 重新開機,自行解壓




此加密病毒是透過舊版本套件的漏洞打進來,沒事的記得更新 QTS 及所有 QPKG !!!!

另外的 .encrypt 是撞破 admin 密碼進來,沒事的記得更超長的 Password 或 Disable admin

另外,如果一直被撞密碼,即代表你的 NAS 已經在 Hacker 的眼前,請修改 System Port 及 Disable Web Server Port Forward (沒用Web Server的話)

以上三句適用於所有 NAS 品牌,不要以為不是用 QNAP 就沒事唷!

留言

搜尋

本月熱門文章

水電行介紹---台北市松山區八德路三段12巷51弄5號的昱弘水電冷氣行‎—甚麼都有,水電、廚具、衛浴、冷氣都有服務的水電行

水電行介紹---台北市南港區研究院路二段30號的志興水電行---是水電行也是水電材料行

日本旅行 去東京可以在哪邊買羽球相關用品?WEMBLEY/WINDSOR/梭家/Victoria/Alpen TOKYO/

[專案管理] 敏捷提到的"資訊散熱器"(Information Radiator)是甚麼?

冷氣水電行介紹---台北市中山區新生北路二段149巷1號的富佑水電冷氣行—你附近的水電、冷氣好鄰居

廚具水電行—呼叫臺北市內湖區民權東路6段56巷1弄2號的永輝水電衛浴廚具行 –有廚浴, 衛浴展示空間喔!

水電行介紹---台北市北投區中和街上的成功水電行--我也要成功!

水電行介紹---台北市萬華區東園街47號的正泰水電裝潢行---水電廚具衛浴找我就對啦!

Agoda

熱門文章

[社會觀察] 一生順遂與命途乖舛

中華民國2024 總統、副總統選舉公告發布 連署參選門檻28萬9667人 可以推薦候選人的政黨包括民進黨、國民黨、民眾黨和時力

[FAANG面試] 如何準備Google Technical Program Manager (TPM) 面試

[HMD Global] Nokia 2020 新手機發布 首款 5G 手機 Nokia 8.3 預計夏季開賣 !

關於中國:202X年

[音樂] 霖霖 新單曲:給你了

中信兄弟PS女孩 浮誇甜心 凱蒂 炸裂全場~ 小許瑋甯

[棒球] 2023 台灣大賽G5 威能帝13K飆破紀錄 猿3轟搶聽牌優勢