W dniu dzisiejszym zostaliśmy poinformowani przez firmę QNAP, iż w ciągu ostatniej doby pojawiły się ataki typu malware, które prowadzą do zaszyfrowania plików z archiwum 7z. Niestety za klucz do odszyfrowanie danych, atakujący żądają okupu. Problem dotyczy podatności na urządzeniach, które nie posiadały najnowszych aktualizacji. Dzięki firmie QNAP, udostępniamy rozwiązanie, które umożliwia odzyskanie danych w przypadku trwającego szyfrowania. Zapraszam do dalszej części artykułu, gdzie znajduje się rozwiązanie.
1. NIE RESTARTUJ URZĄDZENIA!
2. Połącz się z urządzeniem przez SSH
3. Wykonaj poniższe polecenie żeby sprawdzić, czy trwa szyfrowanie:
ps | grep 7z
4. Jeśli 7z działa, wykonaj komendę:
cd /usr/local/sbin; printf '#!/bin/sh \necho $@\necho $@>>/mnt/HDA_ROOT/7z.log\
5. Poczekaj kilka minut i przy użyciu „cat” odczytaj klucz szyfrujący:
cat /mnt/HDA_ROOT/7z.log
Szukany wpis wygląda podobnie do:
a -mx=0 -sdel –
mFyBIvp55M46kSxxxxxYv4EIhx7rlT
6. Zrestartuj urządzenie i przy użyciu klucza mFyBIvp55M46kSxxxxxYv4EIhx7rlT
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie