QNAP NAS geinfecteerd met Qlocker (2022?) ransomware ?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • lexen
  • Registratie: Januari 2013
  • Laatst online: 08-09 10:32
Hier is familie ook getroffen door waarschijnlijk 'Qlocker' ransomware. De extensies bestanden in de mappen welke we tot op heden hebben bekeken hebben een 7z extensie en in diezelfde map staat ook een '!!!READ_ME.txt' bestand.
Verder wil de ransomware scanner niet meer starten ( toegang geweigerd ) en ook de helpdesk app wil niet meer starten.
We hebben inmiddels telefonisch contact gehad met QNAP (USA) welke het proces van 2021 voorstelt om door te lopen [ https://www.qnap.com/static/landing/2021/qlocker/qrescue/en/ ] middels de Qrescue app.
Tot op heden wil deze app na het downloaden niet installeren, tenniste het duurt erg lang alvorens die aangeeft of het geïnstalleerd is en tot op heden hebben we dat nog niet gezien.
In het QNAP appcenter zien we ook enkele bijzondere applicaties vermeld staan welke mogelijk ook te maken hebben met de infectie.
Wie heeft er tips en tricks om dit om een zo goed mogelijke manier op te lossen ?

Afbeeldingslocatie: https://tweakers.net/i/gG_N4gW50o0CaWkRyVyAIgZgd4U=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/g1E34ySniBQn5unLpYMtZF6e.jpg?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/W4wg24r1NWA-Qy5Ms5jhoN6sAZk=/800x/filters:strip_icc():strip_exif()/f/image/tbndOm1Lb36iigKvqwY7aqZ0.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik heb nul ervaring met qnap dus kan daar niets over zeggen, alleen de algemeenheid: trek tenminste de utp aansluiting er fysiek uit en sluit indien relevant de WiFi uit. Als alles al versleuteld is de stroom er afhalen te laat.

Als je backups hebt (stel die meteen veilig) of het geen data is die niet is te missen: stroom er af, formatteren of wachten tot er een tool komt om de versleuteling te verwijderen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 20:35
Nas formatteren en een backup terug zetten. En voortaan zorgen dat de NAS niet direct aan het internet hangt.

[ Voor 44% gewijzigd door HKLM_ op 08-01-2022 06:58 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 21:30

kodak

FP ProMod

Acties:
  • 0 Henk 'm!

  • lexen
  • Registratie: Januari 2013
  • Laatst online: 08-09 10:32
bedankt kodak, de QNAP nas is al wel een keer uitgeschakeld geweest dus mogelijk gaan deze opties niet meer voor ons werken

Acties:
  • 0 Henk 'm!

  • Kwakkel
  • Registratie: Mei 2007
  • Laatst online: 11-09 14:41
Is dit uiteindelijk nog goedgekomen?

(Ik vraag het maar, vermits ik er deze week achter kwam dat we hetzelfde probleem hebben. Data is encrypted tussen 6 en 8/1/2022. Zo zie je maar hoe vaak we er naar kijken. Alleen, we zouden toch graag de massa foto's e.d. terugkrijgen ... :( )

Acties:
  • +2 Henk 'm!

  • lexen
  • Registratie: Januari 2013
  • Laatst online: 08-09 10:32
We hebben uiteindelijk alle data kunnen redden maar hebben de QNAP NAS daarna weggedaan en zijn we overgestapt op een ander merk.

Voor ons gaf onderstaande handleiding de oplossing
https://www.qnap.com/static/landing/2021/qlocker/qrescue/en/

Acties:
  • +4 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 20:35
lexen schreef op zondag 10 juli 2022 @ 19:54:
We hebben uiteindelijk alle data kunnen redden maar hebben de QNAP NAS daarna weggedaan en zijn we overgestapt op een ander merk.

Voor ons gaf onderstaande handleiding de oplossing
https://www.qnap.com/static/landing/2021/qlocker/qrescue/en/
Waarom ben je over op een ander merk? Als je die net zo inricht als je QNAP ben je net zo kwetsbaar.

Cloud ☁️

Pagina: 1