Auteur Topic: ransomware  (gelezen 3826 keer)

Offline jpbjpb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 3
ransomware
« Gepost op: 22 april 2015, 18:17:30 »
Hoi all,
ik heb dsm 5.xx draaien, ik zou dan veilig zijn tegen ransomware.
Is dit ook zo als je een PC in je netwerk hebt die besmet is en een share op de nas heeft?
  • Mijn Synology: ds107

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1807
  • Berichten: 11.002
    • http://www.dwvbb.nl
Re: ransomware
« Reactie #1 Gepost op: 22 april 2015, 18:35:33 »
Dat laatste lijkt mij toch gevaarlijk, bestanden op de NAS zijn bereikbaar vanaf de pc.
Is deze pc besmet kunnen de bestanden toch aangepast worden.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline jpbjpb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 3
Re: ransomware
« Reactie #2 Gepost op: 22 april 2015, 18:39:45 »
Was ook mijn gedachte Richard.
De toegang naar de NAS loopt via het netwerk, ik hoop eigenlijk dat daar dan ergens een stukje beveiliging tussen zit.
Ik heb de vraag gesteld aan Synology zelf, maar kreeg helaas de reactie dat ze geen tijd voor vragen hadden.
  • Mijn Synology: ds107

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1428
  • -Ontvangen: 8194
  • Berichten: 44.687
    • Truebase
Re: ransomware
« Reactie #3 Gepost op: 22 april 2015, 19:00:38 »
Mijn gevoel zegt dat er geen goed antwoord mogelijk is.
Zorg er voor dat, b.v. je PC, goed beveiligd is, zodat het van die kant geen gevaar is.
De NAS zelf heeft n.l. niet zoveel mogelijkheden m.b.t. AV software t.o.v. PC's.
Verder er voor zorgen dat de NAS up to date houdt en als je NAS van buitenaf ook bereikbaar is dan zorgen voor sterke passwords, niet zomaar poorten openzetten, de firewall goed instellen en auto ip blokkeren instellen.

Moest gisteren even poort 22 openzetten voor Syno support en had binnen een paar minuten vele aanvallen vanuit China maar, netjes geblokt  ;D


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline jpbjpb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 3
Re: ransomware
« Reactie #4 Gepost op: 22 april 2015, 19:18:01 »
Tja, goed beveiligen...
Een kennis kwam onlangs naar me toe, bestanden allemaal encrypted.
Ze was besmet met Cryptowall 3,0
Er draaide een betaalde McAffee op die pc, systeem was met RAID uitgevoerd.
RAID zegt natuurlijk niks over virusbeveiligeing, maar even om aan te geven hoe safe ze dacht te zijn.
Alles kwijt.....
  • Mijn Synology: ds107

Offline Tien

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 265
  • -Ontvangen: 298
  • Berichten: 2.622
Re: ransomware
« Reactie #5 Gepost op: 22 april 2015, 20:32:35 »
Nu vraag ik me even af of Timebackup van Synology de oplossing is, of gaat die ook mank in dit verhaal?
  • Mijn Synology: DS214play
  • HDD's: 2 x WD4tb
  • Extra's: DS119j WD3tb

Offline hansiedown

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 100
  • Berichten: 438
    • mijnweetjes
Re: ransomware
« Reactie #6 Gepost op: 22 april 2015, 20:58:35 »
Neem aan dat je bedoelt in relatie tot Cryptowall 3.0 en dergelijke?
Als ik het goed herinner, encrypte deze software alle bestanden van bepaalde extensies welke benaderbaar waren vanuit het besmette systeem.

Dus als je Timebackup (of een andere backup) laat werken naar een gekoppelde schijf op je nas waarop het virus staat, nee dan biedt dat geen bescherming.
Reden: bestanden zijn benaderbaar direct vanuit de NAS met virus.
Gebruik je Timebackup naar een ander systeem, ja en aangezien Timebackup ook versies onthoud kun je terug naar een niet besmet bestand. Ik ga er dan vanuit dat je doelsysteem niet besmet is.

Kies je voor Backup Services > Network Backup Volume Destination dan word je backup niet direct leesbaar opgeslagen en zijn dus ook niet 'besmetbaar' voor dit type virus. Ook hierbij (uitgebreider in DSM 5.2) kun je oude versies van bestanden terugplaatsen.


  • Mijn Synology: DS1621+
  • HDD's: 6 x WD40EFZX
  • Extra's: 4Gb

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2715
  • Berichten: 16.766
Re: ransomware
« Reactie #7 Gepost op: 22 april 2015, 20:59:20 »
TimeBackup zal een oplossing zijn van shares die vanaf de PC besmet zijn. De ransomeware op de PC kan alleen de gemounte shares zien en niet de share waarnaar ge-backupped wordt. Niet alle ransomeware is geschreven om netwerkschijven te encrypten maar technisch is er geen belemmering.

Als de nas besmet is, zal TimeBackup geen oplossing zijn omdat die ook besmet zal raken. Tenzij je instelt om de USB drive na elke backupactie weer de ontkoppelen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Nieuwe ransomware laat gebruiker één bestand 'gratis' ontsleutelen

Gestart door m4v3r1ckBoard Windows

Reacties: 17
Gelezen: 30324
Laatste bericht 05 april 2016, 15:32:29
door bronan
Bescherm uzelf tegen encryptie-gebaseerde ransomware

Gestart door BirdyBoard Synology DSM algemeen

Reacties: 23
Gelezen: 39088
Laatste bericht 28 september 2017, 19:02:17
door grindal
Naar aanleindig van een Ransomware besmetting... port forwarding vraag?

Gestart door Maurice_69Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 9
Gelezen: 1213
Laatste bericht 04 oktober 2022, 12:54:01
door Briolet
VERPLAATST: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 1008
Laatste bericht 02 oktober 2022, 15:47:31
door Birdy
Opgepast!: Ransomware Locky

Gestart door PippinBoard The lounge

Reacties: 18
Gelezen: 7222
Laatste bericht 24 maart 2017, 13:34:03
door Birdy