找回密码
 立即注册
搜索
查看: 2541|回复: 12

[硬件] 最近想搞nas,关于恶意加密劫持求解

[复制链接]
     
发表于 2014-12-15 10:29 | 显示全部楼层 |阅读模式
恶意加密劫持到底是通过什么途径?
需要在pc上装东西才会中招?
nas连上网就会中招?
直接用ac66或者同级别的路由器来下载bt可行否?


回复

使用道具 举报

发表于 2014-12-15 10:39 | 显示全部楼层
就是系统软件的漏洞获得NAS控制权,什么动作都可以做,之所以是加密而不是删除,当然是利益的原因。

不联网就不会死,但是不联网多憋屈。

不论怎样,备份重要数据时安全的第一步。
回复

使用道具 举报

     
 楼主| 发表于 2014-12-15 10:44 | 显示全部楼层
保安 发表于 2014-12-15 10:39
就是系统软件的漏洞获得NAS控制权,什么动作都可以做,之所以是加密而不是删除,当然是利益的原因。

不联 ...

问题是怎么从漏洞进来的
是走某个端口还是什么
我用nas就是要下载
不联网显然是不可能的
回复

使用道具 举报

     
发表于 2014-12-15 10:47 | 显示全部楼层
nas不就是存点爱情动作片,格式化再下就是了
回复

使用道具 举报

     
 楼主| 发表于 2014-12-15 10:56 | 显示全部楼层
shinjico 发表于 2014-12-15 10:47
nas不就是存点爱情动作片,格式化再下就是了

要是只存动作片就好说了
除了bt
我这边主要是挂ftp
主要目的见我签名
回复

使用道具 举报

发表于 2014-12-15 11:15 | 显示全部楼层
oz01 发表于 2014-12-15 10:44
问题是怎么从漏洞进来的
是走某个端口还是什么
我用nas就是要下载

之前那个是群晖自己的软件漏洞,本质上和iOS越狱差不多。

扫描的是5000/5001端口。iOS/Android的群晖软件默认走这两个端口来管理机器。不过端口是可以改的。
只加密<100MB的文件,因为大文件加密太慢。

不过你只要保持软件升级,貌似是可以避免的。因为2013群晖就修复这个问题了,但是synolocker 2014才爆发出来。所以只要保持软件更新,备份好重要数据,一般不用太担心这个。
回复

使用道具 举报

发表于 2014-12-15 11:25 | 显示全部楼层
保安 发表于 2014-12-15 11:15
之前那个是群晖自己的软件漏洞,本质上和iOS越狱差不多。

扫描的是5000/5001端口。iOS/Android的群晖软 ...

这种攻击NAT不就直接挡下来了么

楼主你别告诉我你打算拿NAS当软路由
回复

使用道具 举报

     
 楼主| 发表于 2014-12-15 12:00 | 显示全部楼层
果然黑客都没黑科技
还是程咬金三板斧
回复

使用道具 举报

     
 楼主| 发表于 2014-12-15 12:00 | 显示全部楼层
鸡蛋灌饼 发表于 2014-12-15 11:25
这种攻击NAT不就直接挡下来了么

楼主你别告诉我你打算拿NAS当软路由

路由器打算买ac66
回复

使用道具 举报

发表于 2014-12-15 12:06 | 显示全部楼层
鸡蛋灌饼 发表于 2014-12-15 11:25
这种攻击NAT不就直接挡下来了么

楼主你别告诉我你打算拿NAS当软路由

群晖默认会用UPNP协议自动在你的路由器上打洞开5000/5001端口的。


回复

使用道具 举报

     
 楼主| 发表于 2014-12-16 17:58 | 显示全部楼层
保安 发表于 2014-12-15 12:06
群晖默认会用UPNP协议自动在你的路由器上打洞开5000/5001端口的。

可以手动换吧?
回复

使用道具 举报

发表于 2014-12-17 10:48 | 显示全部楼层
oz01 发表于 2014-12-16 17:58
可以手动换吧?

可以。
盗张图



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-28 21:17 , Processed in 0.027554 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表