Qnap Ts253A touché par Qlocker

bzhgringo

Nouveau membre
1 Décembre 2018
14
3
3
Salut à tous,
Et bim de mon côté mon Nas a lui aussi été infecté par ce pu**** de ransomware....
Bon il était à jour, Malware remover a été installé il y 10 jours dès qu j'ai eu vent de cette faille....
Par contre je n'ai pas été vigilant à 100% j'avoue.... Compte admin non désactivé et redirection de ports dans ma Livebox ( enfin je crois ?)
J'ai bloqué internet sur mon Nas, deconnecté le DD externe usb pour l'instant....
J'ai quand même de la chance, j'ai un Synology en parallèle sur lequel était effectué un backup tous les soirs de tous mes fichiers importants....
Je vais devoir effectuer un bon tri quand j'aurai du temps car j'ai les fichiers sains et à côté le même fichier avec l'extension ^^
Affaire à suivre....
 
  • Haha
Réactions: Ben-
Salut,

décidément je m'aperçois que c'est l'hécatombe avec ce puxxxx de ransomware ?

Je n'avais même pas eu vent de sa première sortie sur le premier semestre 2021 - et donc je n'avais rien fait - et là, toutes les mises à jour faites quelques jours avant le drame ... c'est vraiment un coup bas. Comme quoi faire les mises à jour c'est peut être pas la meilleure option. Difficile de savoir quoi faire .... je reste sur un logiciel obsolète ... ou je le met à jour ? Mais si je mets à jour et que je me fais pourrir mes données!

???

Pour ma part j'ai un peu de mal maintenant avec QNAP ... En attendant je vais isoler mon NAS pour ne l'avoir qu'en interne avant de penser à changer de marque !
 
C'est clair que c'est l'hecatombe.....
Idem pas eu vent de la première attaque...
Là j'ai mis en favoris le site de Cachem etc....
L'idéal c'est d'avoir je pense, une sauvegarde sur un 2ème Nas + un backup des données hors ligne.... Style DD externe que l'on branche régulièrement pour synchroniser le dossier sauvegarde par exemple
 
J'ai débranché le mien ce matin, je vais le scanner via mon PC portable ( bitdefender etc...) puis quand il sera clean, je vais faire le tri ce soir des fichiers en 7z...
 
De toute façon ça finira par là même chose = un install clean.... et je n'ouvre plus le NAS à l'internet quite à le mettre dans un sous réseau... Une idée là dessus ??
 
Tiens ce matin quand j'avais regardé mon DD USB via le Nas, j'avais vu mes fichiers en doublon, c'est à dire la version saine et à côté, la version cryptée....
Je viens de le rebrancher sur mon PC portable,
Il n'y a plus que les fichiers sains que j'ouvre normalement sans pb .... Ne reste que le fichier TXT readme.... ?
Je capte pas ^^
 

Pièces jointes

  • IMG_20220118_181853.jpg
    IMG_20220118_181853.jpg
    2.4 MB · Affichages: 9
Oh merde ! Je vais vite rebrancher le mien, ils inversent la tendance et te remettent les fichiers non-cryptés ... Tu devrais regarder ton compte en banque... si il faut ils t'ont versé une somme ! ???
 
  • J'aime
Réactions: bzhgringo
Nan mais c'est bizarre en fait ....
j'ai scanné mon DD avec Bitdefender, il est sains no pb ... je suis en train de tout backup là, et dans quelques jours je reset complet mon Nas ....
 
Qnap est à la ramasse.
aucun tuto digne de ce nom
aucune communication
je n’ai même pas été alerté de la première vague de qlocker.
En revanche, ils savent t’envoyer de la pub pour leurs nouveaux produits
ils mériteraient que les utilisateurs touchés déposent une plainte groupée.
le préjudice est énorme
pour ma part, plus de 3 to de données cryptées.
Si Qnap avait prévenu les utilisateurs à temps avec une communication de crise, une bonne partie des victimes ne l’auraient pas été.
perso, je n’ai trouvé aucun fichier contenant le mot de passe pour décrypter. Si quelqu’un connaît une procédure, je suis preneur
may the force be with you
 
  • J'aime
Réactions: bzhgringo
Perso j'ai pas encore fini mon backup et ma recup de donnees ( j'ai mes données sur un Syno et sur un DD dans mon PC fixe)....
Mais j'ai déjà reçu mes 4 DD de 4To pour mon futur Syno 4 baies ?
Mais c'est vrai que la communication par exemple sur les réseaux sociaux n'est pas exemplaire....