Auteur Topic: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )  (gelezen 1228 keer)

Offline plientje

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 36
VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Gepost op: 21 juli 2019, 18:00:29 »

Hallo Iedereen,

Sinds vandaag is mijn DS1512+ gehackt door het Gorentos@bitmessage.ch virus.
Al mijn bestanden Video - Music en Photo zijn niet meer bruikbaar, :twisted:

http://www.myantispyware.com/2019/06/12/gorentosbitmessage-ch-ransomware-virus-restore-decrypt-encrypted-files-files/



Heeft iemand hier ervaring mee of een oplossing, vindt wel op internet informatie voor windows
https://nl.howtouninstall.guide/bijstand-voor-het-verwijderen-gorentosbitmessage-ch-virus-van-windows-xp
  • Mijn Synology: 1512+
  • HDD's: 5 x red 3T DSM6.0

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1431
  • -Ontvangen: 8208
  • Berichten: 44.739
    • Truebase
Re: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Reactie #1 Gepost op: 21 juli 2019, 19:16:01 »
In links wordt idd oplossingen aangeboden voor het decrypten oner Windows.
Misschien kunnen deze oplossingen ook werken via een share op Windows naar je NAS?

Het verwijderen van het Virus wordt een ander verhaal, denk (alleen) herinstalleren van DSM.

Of.....herinstalleren van DSM en je backup restoren, als je die hebt tenminste.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2720
  • Berichten: 16.775
Re: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Reactie #2 Gepost op: 21 juli 2019, 19:46:44 »
Kijk ook hoe het erop gekomen is. Volgens mij is het een PC die besmet is en heeft hij de shares die zonder account toegankelijk zijn omdat ze via dnla gepubliceerd worden, ook meegenomen.
Dat maakt het ook waarschijnlijker dat dat een programma voor windows ook je PC kan reinigen. En dat je die ook eerst moet aanpakken om de bron te verwijderen.

Als de PC besmet was, is er op de nas geen groot probleem omdat daar dan geen besmetting op staat. Je kunt dan simpel de besmette shares wissen en de backup terug zetten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline plientje

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 36
Re: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Reactie #3 Gepost op: 21 juli 2019, 20:26:20 »
Hallo,

Inderdaad kwam ik er gisteren achter dat er een virus op mijn pc stond, die waarschijnlijk een ingang heeft gevonden via de share van mijn pc naar de nas.

Mijn NAS is 15 T vol met 1080P mkv films muziek en Photo's en heb hier geen back up van, te groot om te back-uppen

In de NAS de bestanden bekeken, helaas hebben ze allemaal een toevoeging, vreemd is het dat er op de pc geen bestanden zijn geblokkeerd

Hier een voorbeeld van een muziek en filmbestand op de NAS : Jan Smit - Vrienden.mp3.madex   of   New Kids.mkv.madex

is er geen mogelijkheid om deze virus van de NAS te verwijderen, de virusscanner ziet niets
  • Mijn Synology: 1512+
  • HDD's: 5 x red 3T DSM6.0

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Reactie #4 Gepost op: 21 juli 2019, 20:40:53 »
Hier lezen:
https://www.pcrisk.com/removal-guides/15444-madek-ransomware

Lijkt een decrypter voor te zijn.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2720
  • Berichten: 16.775
Re: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Reactie #5 Gepost op: 22 juli 2019, 09:12:11 »
…In de NAS de bestanden bekeken, helaas hebben ze allemaal een toevoeging, vreemd is het dat er op de pc geen bestanden zijn geblokkeerd

Ransomeware wil zo laat mogelijk ontdekt worden. Misschien is deze zo geschreven dat hij eerst de externe schijven doet in de hoop zo minder op te vallen. Of omdat externe schijven regelmatig de backups zijn en hij die eerst wil aanpakken. Je hebt het proces dan gestopt voordat hij aan de pc kon beginnen.

…heb hier geen back up van, te groot om te back-uppen

Geen bestand is te groot om te backuppen. Als het nu op een HDD staat, bestaat er ook een andere HDD die groot genoeg is om te backuppen. Als je het geld uittrekt voor een nas, moet je daarnaast nog een tweede nas hebben voor backup. Die tweede mag een heel goedkope zijn die alleen goed is in opslag. b.v. een behuizing die niets meer doet dan schijven tot één volume samen te voegen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline plientje

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 36
Re: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Reactie #6 Gepost op: 22 juli 2019, 10:58:48 »
Ik kwam er achter toen ik een film wilde kijken en deze een ander extensie had ...mkv.madek
Zag dat er al een flink aantal mappen omgezet waren naar madek., heb toen gelijk de NAS uit gezet.
De share van mijn pc naar de nas ook verbroken.

Heb het virus op mijn pc gevonden, deze moet ik zien te verwijderen en hoop dat het virus niet op mijn nas staat en ik de nog niet geinfecteerde mappen kan redden.

Denk zelf dat het virus via de Share de Nas heeft benaderd.

MMD > Decryptor geprobeerd , gooit alleen deze bestanden weg maar zet ze niet om naar de juiste extensie
  • Mijn Synology: 1512+
  • HDD's: 5 x red 3T DSM6.0

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2720
  • Berichten: 16.775
Re: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Reactie #7 Gepost op: 22 juli 2019, 13:06:17 »
…Lijkt een decrypter voor te zijn.

Maar wel een met een heel kleine kans op succes.

Citaat
…Malware researcher Michael Gillespie has developed a decryption tool that might restore your data if it was encrypted using an "offline key". As we've already mentioned, each victim gets a unique decryption key and all of them are stored in remote servers controlled by cyber criminals. These are categorized as "online keys". However, there are cases when the infected machine has no Internet connection or the server is timing out/not responding. If that is the case, Madek will use an "offline encryption key", which is hard-coded. Now it is worth mentioning that cyber criminals change offline keys every now and again. This is being done to prevent multiple encryptions with the same key. Meanwhile, Michael Gillespie continually gathers offline keys and updates the decrypter. However, the chances of successful decryption are still very low

Dus alleen als er bij de start van de infectie geen internetconnectie is, gebruikt hij een vaste sleutel. Is de internetverbinding er wel, dan wordt een unieke sleutel gegenereerd en extern bewaard. Ontsleutellen zal dan niet lukken.

Een heel enkele keer wordt zo'n server met sleutels gevonden. Maar dat kan lang duren, als het al gebeurd.Ga er dus maar vanuit dat gecodeerde bestanden niet meer te redden zijn.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline plientje

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 36
Re: VIRUS : Gorentos@bitmessage.ch ( bestands extensie gehackt )
« Reactie #8 Gepost op: 22 juli 2019, 13:26:35 »

In het tekstveld wat ze mee hebben gestuurd van Gorentos@bitmessage.ch staat onder uw unieke sleutel.
Meestal staan daar XXXXX.

Zou ik iets kunnen met deze sleutel.
  • Mijn Synology: 1512+
  • HDD's: 5 x red 3T DSM6.0


 

virus op het download station

Gestart door wilsasBoard NAS hardware vragen

Reacties: 2
Gelezen: 2770
Laatste bericht 08 juni 2007, 10:44:45
door ozziestroker1
NAS server gekaapt/virus?

Gestart door ntempel2000Board FTP, NFS and Samba Server

Reacties: 10
Gelezen: 6368
Laatste bericht 21 september 2012, 10:51:51
door ntempel2000
PuTTY besmet met virus!!!

Gestart door PippinBoard The lounge

Reacties: 2
Gelezen: 1229
Laatste bericht 20 mei 2015, 14:14:05
door hansiedown
melding update / virus scanner

Gestart door marco1Board Surveillance Station

Reacties: 9
Gelezen: 2767
Laatste bericht 24 september 2020, 10:47:14
door marco1
Virus in Timemachine backup

Gestart door mroffbeatBoard Antivirus Essential

Reacties: 5
Gelezen: 6578
Laatste bericht 03 september 2012, 07:57:21
door cyrus1977