Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselung von Dateien auf Qnap NAS (https://www.trojaner-board.de/145850-verschluesselung-dateien-qnap-nas.html)

t8t3 10.12.2013 09:56

Verschlüsselung von Dateien auf Qnap NAS
 
Hallo zusammen,

ich habe bei einem Kunden folgendes Problem.
Ein Mitarbeiter hat sich Ransomware eingefangen. Diese Ransomware verschlüsselt Dateien und man soll gegen einen Obulus von einigen Hundert Euro den Verschlüsselungskey bekommen. Diese Option kommt sicher nicht in Frage. Die Ransomware hat sich ebenfalls auf einen Windows Terminal Server ausgebreitet. Das hauptsächliche Problem besteht darin das kopieren von Dateien auf ein QNap Nas. Werden die Dateien über Windows auf das Qnap Nas kopiert werden diese automatisch verschlüsselt/unbrauchbar.

Ich habe Testweise über VPN Dateien auf das Nas kopiert, diese blieben unberührt.
Die Kaspersky Lösung hat keine weiteren Funde im Netzwerk gemacht. Auf dem Qnap habe ich die interne Virensuche ebenfalls ohne Funde abgeschlossen.

Ich habe die Thematik leider nur von einem anderen Kollegen übergeben bekommen.
Kann daher schlecht sagen was der schon vorher alles unternommen hat.

Wie bekomme ich die verschlüsselung abgestellt?

Gruß und vielen Dank im voraus. :)

cosinus 10.12.2013 10:02

Hallo und :hallo:

Gehts es um diesen hier => http://www.trojaner-board.de/144615-...ml#post1194387

t8t3 10.12.2013 10:48

um den geht es.

Laut meinem Kollegen wurde der Cryptolocker auch entfernt. Nur diese vermalledeite verschlüsselung bzw. unbrauchbarmachung der Datein findet immernoch statt.

Schattenkopien gibt es auf dem NAS leider nicht. Vom Backup ganz zu schweigen

Edit:
okeh entwarnung.
scheinbar gabs auch ein problem mit den clients. Da der Kunde Macs im einsatz hat und diese auch an das NAs angebunden sind, hat sich wohl in dem ganzen Ransomtrojaner wirrwarr auch die Verbindung zum NAS verstellt statt smb wurden diese per afp ans nas angebunden. Die Verbindung per afp schien bilder und andere Dateien zu kompromitieren.
Nach der Umstellung auf smb funktionierte wieder alles einwandfrei.

Vielen Dank für die Hilfe.
:dankeschoen:

cosinus 10.12.2013 11:45

Ja was soll ich da noch zu schreiben? :confused:

Zitat:


Wichtig: Wenn die Wiederherstellung aus Schattenkopien nicht möglich ist und die verschlüsselten Daten wichtig sind, sollte eine Zahlung des Lösegeldes in Erwägung gezogen werden.



Alle Zeitangaben in WEZ +1. Es ist jetzt 22:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129