Qlocker 06/01/2022

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Avatar utente
luciano
Amministratore
Messaggi: 8710
Iscritto il: 25 apr 2008, 01:45
Località: Roma
Contatta:

Re: Qlocker 06/01/2022

Messaggio da luciano »

nicolam ha scritto: 15 gen 2022, 10:10 Mi sono fatto questa idea sulle possibili cause/concause, di cui al 50% sono anch'io responsabile: 1) QNAP (ebbene sì, io sono convinto che l'Azienda è consapevole di avere dei bug da qualche parte e ce lo nasconde)
Perdonami ma questa è una sciocchezza, QNAP ha tutto l'interesse contrario. Questa era una vulnerabilità zero day e per quanto QNAP non brilli - talvolta - per chiarezza e trasparenza, in questo caso non c'era molto che potesse fare in anticipo. Senza contare che non esiste un'azienda di successo che prima o poi non è stata ancora oggetto di attacchi hacker malevoli; è solo una questione di opportunità e convenienza. Molti prodotti venduti è uguale a molti potenziali limoni da spremere, tutto qui; se il tuo prodotto è pieno di falle ma ha venduto poche unita probabilmente puoi dormire sonni tranquilli più di chi ha (cercato) di blindare i suoi sistemi ma ha venduto milioni di pezzi.

P.S. tutti hanno dei bug, ma il problema semmai è il contrario: è che non sanno quali sono (e non perchè non facciano "i compiti" ma perchè non è facile scovarli).
nicolam ha scritto: 15 gen 2022, 10:10 Il mio messaggio a tutti è: fate attenzione, non rimandate a domani alcuni dei principali saggi suggerimenti che qui vengono più volte ripetuti, in primis eseguire un back-up quotidiano del disco. Non esiste sicurezza zero nella vita, ma possiamo migliorare la situazione o rendere meno facile l'accesso a questi criminali (che, nel mio caso, hanno però anche dimostrato di essere un pò ruspanti). Un caro saluto a tutti.
Qui invece non potrei essere più d'accordo.
ciso73
Messaggi: 26
Iscritto il: 12 set 2015, 14:33

Re: Qlocker 06/01/2022

Messaggio da ciso73 »

Non è che sti tizi ora si divertono pure a mandare in giro mail con ricatti sessuali da pagare in bitcoin?
gugugu
Messaggi: 1
Iscritto il: 01 mar 2022, 18:28

Re: Qlocker 06/01/2022

Messaggio da gugugu »

Premetto di essere stato io un ca 22 one riguardo alle impostazioni, non ci ho mai dato molto peso e soprattutto volevo l'accesso da remoto quindi ero ovviamente esposto online. Avevo tutto aggiornato come firmware e Antimalware attivo. Le impostazioni di Qnap sono comunque troppo sparse e complicate per un utente medio e l'assistenza/supporto è abbastanza imbarazzante. Mi aspettavo di meglio ma vedo che ciclicamente vengono bucati senza troppa difficoltà. Fatte queste premesse, in futuro dovro organizzarmi con dei backup offline di qualche sorta se voglio tenere il qnappo disponibilte da remoto.

Tornando a Qlocker, sono stato colpito a metà gennaio ma mi trovavo all'estero e sono tornato a metà febbraio, con la sorpresina. La prima passata di Photorec con procedura Qnap ha recuperato molto poco. Ora vorrei provare la procedura Icarus (sempre basata su Photorec). Se fallisse valuterò il pagamento del riscatto (appena B T C riscende un po : Chessygrin : ). Riguardo a questo, qualcuno ha ingrassato le tasche dei nostri amici hacker? Sono stati onesti e celeri nel mandare la passoword? Viene mostrata sul sito "TOR" una volta effettutato il pagamento gli devo dare il mio indirizzo e mi mandano un piccione con la pwd nel becco?
Avatar utente
luciano
Amministratore
Messaggi: 8710
Iscritto il: 25 apr 2008, 01:45
Località: Roma
Contatta:

Re: Qlocker 06/01/2022

Messaggio da luciano »

Sinceramente non approfondirei il discorso in questa sede, anzi non lo approfondirei affatto, pagare il riscatto equivale a fare il loro gioco.
The_mayor
Messaggi: 18
Iscritto il: 07 giu 2009, 12:53

Re: Qlocker 06/01/2022

Messaggio da The_mayor »

Ok e`toccato anche a me, tutto criptato, e purtroppo anche il backup e`rimasto criptato, ora il problema e`che non mi fa installare qrescue, continua a darmi lèrrore due to data file error. Consigli?
Avatar utente
luciano
Amministratore
Messaggi: 8710
Iscritto il: 25 apr 2008, 01:45
Località: Roma
Contatta:

Re: Qlocker 06/01/2022

Messaggio da luciano »

The_mayor apri un ticket al supporto QNAP e non toccare niente prima di allora...
The_mayor
Messaggi: 18
Iscritto il: 07 giu 2009, 12:53

Re: Qlocker 06/01/2022

Messaggio da The_mayor »

Fatto, ma volevo risolvere con qrescue, ma non riesco ad installarlo, colpa mia che non ho controllato.
The_mayor
Messaggi: 18
Iscritto il: 07 giu 2009, 12:53

Re: Qlocker 06/01/2022

Messaggio da The_mayor »

Per la maggior parte dei documenti ho backup puliti, solo le foto non sono state backuppate offline, ed il bacup online che ho è zippato, alla malparata perderei solo quelle anche se mi girano, questa sera proverò con total commander se recupero la password, e poi piano piano me le unzippo
The_mayor
Messaggi: 18
Iscritto il: 07 giu 2009, 12:53

Re: Qlocker 06/01/2022

Messaggio da The_mayor »

Aggiornamento, qrescue non si installava perchè asino io formattavo male il disco per il backup, in pratica in 5 gg di photorec ho recuperato quasi tutto, ora per stare mediamente tranquillo, ho un backup su un box raid sincronizzato ed uno che eseguo settimanalmente a mano, così sono costrettop a controllarlo.
Domandona, visto che qlocker non ha toccato i file video, posso riutilizzare quelli sul nas, senza paura di reinfettare tutto o mi conviene ripparli ex novo?
Avatar utente
luciano
Amministratore
Messaggi: 8710
Iscritto il: 25 apr 2008, 01:45
Località: Roma
Contatta:

Re: Qlocker 06/01/2022

Messaggio da luciano »

The_mayor ha scritto: 21 mar 2022, 15:10 Domandona, visto che qlocker non ha toccato i file video, posso riutilizzare quelli sul nas, senza paura di reinfettare tutto o mi conviene ripparli ex novo?
Non credo sia un problema, ma non prenderlo come "verbo". :)
The_mayor
Messaggi: 18
Iscritto il: 07 giu 2009, 12:53

Re: Qlocker 06/01/2022

Messaggio da The_mayor »

provo al massimo riraso il qnap e ci rimetto il backup pulito, lezione imparata!
Rispondi