- gban: Ingyen kellene, de tegnapra
- Lalikiraly: Mercis kalandok - Huszonkilencedik rész
- sziku69: Fűzzük össze a szavakat :)
- Luck Dragon: Asszociációs játék. :)
- sziku69: Szólánc.
- bambano: Bambanő háza tája
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- GoodSpeed: MacBook egy kis gikszerrel.
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- btz: Internet fejlesztés országosan!
Új hozzászólás Aktív témák
-
galaxys80
veterán
Nem tudom, hogy működik-e. Nekem már nincsen egyetlen lekódolt fájl sem meg, így nem tudtam kipróbálni.
-
galaxys80
veterán
Ez így van. Amiben én nagyot hibáztam az az volt, hogy a vendég, jelszó nélküli usernek is adtam irási jogot.
Bár a gyanúm szerint én FTP-n keresztül kaptam be. Napokig látható volt a logban még utána is, különféle ip-ről be akarnak lépni. Aztán mióta kikapcsoltam az FTP-t nem látok semmi rendellenességet. -
Cifu
félisten
válasz
galaxys80
#23
üzenetére
Yepp, de élek a gyanúval, hogy ő nem egy Samba.conf fájlt szerkesztget, hanem különféle kapcsolókkal teli GUI-n állítgatja a dolgokat.

Jó ideje nem volt dolgom Zyxel cuccokkal, de amennyire rémlik, anno nem lehetett korlátozni a fogadott IP-k alapján a HOSTS-okat, csak user és group alapján lehetett meghatározni, hogy mit engedélyezel nekik.
-
galaxys80
veterán
90%-ban a rajta lévő dolgokról volt mentésem máshol is. A filmek amik elvesztek meg letöltöttem újra. Kb 20-30 olyan képem lett ami elveszett.
Én a le nem kódolt adatokat lementettem egy külső HDD-re. A fertőzött HDD-t leformatáltam, majd a mentést innen-onnan visszamásoltam.Nem tudom a lokálist mire érted pontosan, de nálam sem volt külső elérés engedélyezve. Nem voltak portok sem nyitva.
-
icemad
nagyúr
Pár napja írtál ubisoftos belépésekről. Nem függ össze valahogy a kettő?
-
Cifu
félisten
válasz
galaxys80
#16
üzenetére
WoW!
Ez alapján jó, hogy én eleve csak lokális elérést engedtem eddig is.

A bejegyzéshez: ez alapján nincs még decryptor. Sajnos a legjobb, amit tenni tudsz, hogy kiveszed a lemezt (lemezeket), és megvárod, amíg lesz egy NamPoHyu decryptor. Gondolom 250$-t nem szeretnél fizetni...

-
-
galaxys80
veterán
A másik ami lényeges infó lehet, hogy tulajdonképpen nincsen vírus magán a nas-on, hanem kívülről sambán keresztül történik a titkosítás. Magyarán a le nem titkosított fájlokat elvileg nyugodtan le lehet menteni és visszaállítani, mert nem fertőzöttek.
-
galaxys80
veterán
Itt [link] egyébként írnak bővebben a vírusról.
-
galaxys80
veterán
Én is a "szerencsések" között voltam akik megkapták kb 2 hete.
Azóta a Zyxel fórumban már többen is jelezték.
Nekem a 2 HDD közül csak az egyiket érintette a titkosítás. A fertőzött HDD-ről ami még menthető volt azt mentettem egy külső HDD-re, aztán teljesen leformatáltam a teljes HDD-t.
Nekem windows sem volt a rendszerben és semmilyen külső elérés vagy portnyitás sem volt. DMZ és UPNP sem volt.
Amiben talán hibáztam, hogy a vendég (jelszó nélküli) felhasználónak is adtam írási jogot korábban SMB-n.. Illetve az SSH folyamatosan engedélyezve volt a NAS-on.
Azóta elvettem az írási jogot a jelszó nélküli felhasználótól, kikapcsoltam az SSH-t. Illetve kikapcsoltam az FTP-t is. A NAS logja alapján szinte folyamatosan FTP-n keresztül próbáltak bejutni kívülről.
Amióta ezeket megtettem a log alapján nyugalom van, nincsenek próbálkozások. -
-
-
t72killer
titán
Az lehet, hogy egy írási joggal rendelkező winfosch kliensen futott a féreg? Nem vmi biztonságosabb féle linux megy ezeken a nas-okon
?Mielőtt a fájlok mentésének nekikezdenél, egy kaspersky/egyéb liveUSB-s féregirtást javaslok a NAS-on és az összes kliensen. Utána egyrészt nem kéne, hogy bármi egye a fájljaidat, másrészt biztonságosan kezelheted/másolhatod a tartalmát.
-
-
Hű, jó lesz vigyázni. Nálam a router és a NAS is külön jelszóval védett, viszont külső elérés/domain nincs hozzárendelve, így is bejöhet ilyen alattomos féreg ?
-
-
A cucc valószínű a lemez minden részén ott van, ha több lemez van, valószínű mindegyiken. Az biztos, hogy nem raknám át máshová. Ha jól olvastam, egy direkt Samba szervereket megfertőző cuccot kaptál.
Hirtelen keresve nem találtam dekriptert ehhez, de lehet, hogy a pát létező közül egy működik vele.
Eső után köpönyeg, de szakdolgozatot Google Dokumentumokban írnám, az atomtámadás ellen is védett...
-
Cucuska2
addikt
A Zyxelnek sebezhető a rendszere? Vagy hogyan tudott futni a vírus?
-
tudom hülyeség volt nyitva tartani a DMZ-t, de 12 karakteres jelszó, kis nagybetű, + számok azthittem jó valamire...
ebből tanultam, viszont a kérdés adott, mi tévő legyek a le nem titkosított file-okkal, illetve hogy a NAS-ból ki lehet-e pucolni valahogy
Új hozzászólás Aktív témák
Hirdetés
- The Division 2 (PC, XO, PS4)
- Jön a Motorola legújabb Swarovski kristályos kollekciója
- Tőzsde és gazdaság
- Ráműthető a Linux PlayStation 5-re, de csak egy boot erejéig
- Kerékpárosok, bringások ide!
- Jogász topik
- gban: Ingyen kellene, de tegnapra
- BestBuy topik
- One otthoni szolgáltatások (TV, internet, telefon)
- Idő előtt felbukkant a Motorola Razr 70: képek, specifikációk és ár is van
- További aktív témák...
- Apple iPhone 15 Pro Max 256GB, Kártyafüggetlen, 1 Év Garanciával
- AMD GAMER PC! Ryzen 5600X / RX 6700XT / X470 / 16GB 3000MHz / 512GB NVMe / 650w!
- Eladó egy soundcore boom 2 se
- HIBÁTLAN iPhone 13 128GB Midnight -2 ÉV GARANCIA - Kártyafüggetlen, MS5332
- HIBÁTLAN iPhone 11 64GB Black-2 ÉV GARANCIA - Kártyafüggetlen, MS4634
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest




Azóta a Zyxel fórumban már többen is jelezték.
?


