我部NAS比勒索軟件入侵 仲有無救

我部NAS比勒索軟件入侵 ,無開快照,d檔全部比人鎖晒,仲有無得救...
螢幕擷取畫面 2021-04-22 205248.png
螢幕擷取畫面 2021-04-22 195948.png
其中一張比人加密左既相,睇下有無師兄可以幫手破解到
https://drive.google.com/file/d/1hXZfV-ynRlCInfvRy9z64jx6phbgcpKc/view?usp=sharing

今日睇Facebook Page有講,你可以睇下...

"NAS 網路磁碟伺服器 使用者俱樂部"

TOP

回覆 2# hackentsui
好,我去睇睇

TOP

我都中左, 好彩我有offline backup

TOP

回覆 2# hackentsui
真係千千萬萬個感謝~我ts451有2隻hd 鎖咗, 跟住佢哋做真係救得返

TOP

太好了。

TOP

回覆  hackentsui
真係千千萬萬個感謝~我ts451有2隻hd 鎖咗, 跟住佢哋做真係救得返 ...
horaceshum 發表於 2021-4-23 02:33


係咪用以下方法?

1. 不要重新開機;重新開機過可以直接放棄
2. SSH 登入進去
3. 使用以下 command 檢查加密是否進行中;如果加密已完又係可以直接放棄
ps | grep 7z
4. 如果加密進行中,請輸入以下 command
cd /usr/local/sbin; printf '#!/bin/sh \necho $@\necho $@>>/mnt/HDA_ROOT/7z.log\nsleep 60000' > 7z.sh; chmod +x 7z.sh; mv 7z 7z.bak; mv 7z.sh 7z;
5. 等待10秒,輸入以下 command
cat /mnt/HDA_ROOT/7z.log
得出
a -mx=0 -sdel -pmFyBIvp55M46kSxxxxxYv4EIhx7rlTD [FOLDER PATH]
「mFyBIvp55M46kSxxxxxYv4EIhx7rlTD」就是加密的密碼
6. 重新開機,自行解壓

TOP

回覆 7# alan4k

冇錯

TOP

我部機剛剛上星期日關了機,請問現在開機會有問題嗎?

via HKEPC IR Pro 3.6.1 - iOS(3.0.0)

TOP

我部機剛剛上星期日關了機,請問現在開機會有問題嗎?

via HKEPC IR Pro 3.6.1 - iOS(3.0.0) ...
ytk1217 發表於 2021-4-23 13:31



    未中的話,又未更新
會有機會 (如果你平時都街外連到自己nas)

要做既係 > 唔比街外連到部nas下盡快更新 (熟既就用自己方法)

簡單講易明d就是
pc dl定nas既更新
停上網(router甩上網線/關modem 看自己情況)
開nas,經pc 裝個更新

TOP