PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   儲存媒體討論區 (https://www.pcdvd.com.tw/forumdisplay.php?f=20)
-   -   針對 Synology NAS 先加密你所有檔案再勒索的惡意程式 SynoLocker (https://www.pcdvd.com.tw/showthread.php?t=1055688)

小肥羊 2014-08-06 10:35 AM

順道問一下,我的系統看起來沒事,但是photo station系統都說正常運作,但是真的要連,都說找不到,本來是工作好好的,某天突然掛點,移除重裝也沒有用,有沒有人有相同狀況,該如何處理。

supermaxfight 2014-08-06 10:52 AM

不管是什麼裝置,對外連網就會有風險,不管是開PORT對應、DMZ、直接連線
我比較俗辣,NAS從不對外連線 :stupefy:

amigoccs 2014-08-06 04:08 PM

Dear Iantsai,

> 不好意思請問一下,目前討論串都是在討論怎麼檔怎麼防
> 所以已經被LOCK的就真的GG了嗎?

我認為是如此,因為加密演算法與加密的位元數太高

> 我想問問,我要救回我的檔案。是不是先不能重灌5.0?
> 目前唯一辦法就是保持原樣然後交付贖金?
> 還是說重灌5.0之後依然能交付贖金解鎖?
> 中文討論區並沒有人發表相關經驗,英文的我又.....光看就眼花了更別提從裡面
> 翻出交贖金相關的文章

如果考慮支付贖金,提醒您,在台灣網路交易比特幣可能被視同現行犯,是違法的:

央行下禁令 第三方支付禁比特幣

楊金龍說,比特幣日後若有對經濟、金融造成傷害,央行會有進一步行動;例如,「網站上若標示商品值多少個比特幣,這就違法」,央行將依據中央銀行法、外匯管理條例、金融消費者保護法,對業者開罰。

所以網路上大概很難出現中文的使用者經驗,也很難證明。如果可以證明,就是自行舉證自己的違法行為了。

Wish it helps!

Best regards,

Amigo

amigoccs 2014-08-06 04:11 PM

引用:
作者supermaxfight
不管是什麼裝置,對外連網就會有風險,不管是開PORT對應、DMZ、直接連線
我比較俗辣,NAS從不對外連線 :stupefy:


Dear supermaxfight,

我會考慮專門安排一個對外,只有部份可能在需要存取的資料,不與內網同一個網段,然後混用數家不同廠牌在內網。

可是,這樣會比隨身碟或隨身硬碟方便嗎? :(

Best regards,

Amigo

虎斑貓 2014-08-06 04:17 PM

引用:
作者Iantsai
不好意思請問一下,目前討論串都是在討論怎麼檔怎麼防
所以已經被LOCK的就真的GG了嗎?


我認為這種勒索應該已經是一種犯罪行為了,要不要考慮報案?也許在偵辦過程中有機會取得金鑰把檔案救回來... :flash:

cmwang 2014-08-06 04:30 PM

引用:
作者虎斑貓
我認為這種勒索應該已經是一種犯罪行為了,要不要考慮報案?也許在偵辦過程中有機會取得金鑰把檔案救回來... :flash:


執法單位對這類跨國犯罪的著力點很有限(尤其是金額不是很大的話,很難指望他們會有啥動力辦:stupefy: ),就連鵝之前看過有人被跨國詐騙NT$1-2M,報案的結果就是沒啥結果而已(而且就鵝的觀點,連最起碼的蒐證程序都沒做好:stupefy::stupefy: )....

Iantsai 2014-08-06 05:04 PM

引用:
作者amigoccs
Dear Iantsai,



> 我想問問,我要救回我的檔案。是不是先不能重灌5.0?
> 目前唯一辦法就是保持原樣然後交付贖金?
> 還是說重灌5.0之後依然能交付贖金解鎖?
> 中文討論區並沒有人發表相關經驗,英文的我又.....光看就眼花了更別提從裡面
> 翻出交贖金相關的文章

如果考慮支付贖金,提醒您,在台灣網路交易比特幣可能被視同現行犯,是違法的:

央行下禁令 第三方支付禁比特幣 (http://g.udn.com/NEWS/FINANCE/FIN1/8394011.shtml)

楊金龍說,比特幣日後若有對經濟、金融造成傷害,央行會有進一步行動;例如,「網站上若標示商品值多少個比特幣,這就違法」,央行將依據中央銀行法、外匯管理條例、金融消費者保護法,對業者...


感謝提醒

這點並不在我煩惱範圍內
1.我相信央行沒管到這麼寬,您一直強調的這點也都是新聞連結
不知是否有相關法規可查詢?

2.我有親友在美國可協助交易

amigoccs 2014-08-06 05:07 PM

引用:
作者虎斑貓
我認為這種勒索應該已經是一種犯罪行為了,要不要考慮報案?也許在偵辦過程中有機會取得金鑰把檔案救回來... :flash:


Dear 虎斑貓,

我們都很清楚為了結案,公務員會說依法行政,受害者比較吃虧﹍

Have a nice day!

Best regards,

Amigo

Raziel 2014-08-06 05:09 PM

引用:
作者虎斑貓
我認為這種勒索應該已經是一種犯罪行為了,要不要考慮報案?也許在偵辦過程中有機會取得金鑰把檔案救回來... :flash:

我個人認為, 取得金鑰的機會趨近於零. 因為如果你沒有抓到勒贖犯, 重製金鑰幾乎不可能.

而對罪犯而言, 他可以搞失蹤匿蹤, 也不見得需要冒險拿這麼一點錢的贖款. 以罪犯的角度,

取款的安全性是幹這個勒贖勾當最先被考慮的事情, 如何去加密去入侵反而是其次的挑戰.

基本上它會讓你進行追蹤的成本很高, 遠遠高於贖金, 迫使你屈就現實而就範. 你不就範

它也無所謂, 因為它可能攻擊了幾千上萬台機器. 隨便有個5%的人繳錢也夠它賺了.

judung 2014-08-06 08:54 PM

食髓知味,以後這種RANSOMWARE只會變多,絕對不會變少,那些所謂的防毒軟體,根本沒有辦法事先預防,看來只能自求多福了。說不定以後硬體防火牆會大賣喔,不知道哪些廠商有生產這類型的產品,也許可以進場買股票了。


所有的時間均為GMT +8。 現在的時間是01:39 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。