aba80526 wrote:
假如小弟將目前5.0的硬碟取出並放入4.3的硬碟
是否就會恢復先前被綁架的頁面
即可按照步驟付款解密呢?...(恕刪)
猜測應該無法運作, 因為 NAS 裡面的 Flash ROM 已經升級至 5.x 版了.
小弟的建議是:
1.再買一台 Synology NAS, 然後將現在正常運作中硬碟換到新的 NAS. 以維持公司日常運作, 日後多一台 NAS也可以用來備份用.
2.將原本的 NAS 插入一顆空的硬碟, 重新安裝 NAS OS 進去, 但因為它的版本為 5.x 版, 所以查一下降版的方法, 將其 downgrade 至之前 4.x 舊版本 (跟之前中木馬的版本相同)
3.降版完成後, 關機, 再把中木馬的硬碟插回去, 這時候重新開機應該就能回復到之前被駭的狀態了.
但以上純屬猜測, 小弟不保證一定能 work.
ps: 當然如果你能買到同機型的 NAS, 就直接拿新機來降版就好, 在還原上會簡單些.
FB: Pctine
aba80526 wrote:
公司中了synolo...(恕刪)
如同前面所提到,不管是用加密系統來作為保護或是犯罪工具,通常被攻破的弱點都出在系統串連或是程式設計師/系統操作人員偷懶,而不是加密演算法本身被破解......從下面的BBC報導看來,SynoLocker所基於的CryptoLocker,其後端私有金鑰database維護機制確實有弱點可攻擊,因此一群資安專家跟政府執法單法發動了一場行動代號為Tovar的駭客任務,其攻堅成果是成功「拯救」出了一大批人質(50萬名CryptoLocker受害者的私有金鑰).....

http://www.bbc.com/news/technology-28661463
好一場神與魔的對決....

下面這個由資安公司FireEye跟Fox IT推出的網站,提供被CryptoLocker綁架的使用者可還原檔案的機會,藉由受害者上傳的檔案,他們會從「救出的人質」中分析是否有適用的私有金鑰,然後提供私有金鑰跟解密程式給受害者:
https://www.decryptcryptolocker.com/
對於SynoLocker受害者來說,在幾個前提(SynoLocker本身弱點)成立下,或許有救回資料機會:
(1)如果SynoLocker的加密檔案跟檔頭格式100%沿襲於CryptoLocker或幾乎沒改。
(2)黑客程式設計師沒有遵守每個受害系統必須使用不同的RSA-2048私有金鑰的policy、而偷懶允許若干受害系統共用同一把私有金鑰。
那麼,或許由這群資安專家以及執法單位攔截的CryptoLocker的50萬筆私有金鑰database內,也已經存在適用部分SynoLocker受害者的金鑰,可用同樣方式救回檔案。說穿了,一個RSA-2048私有金鑰就是一個高達二進位千位數字的超大質數,雖然質數數量是無限的,但黑客所準備的質數資料庫或許筆數有限、因此可能設計上偷懶允許重複使用。
這些故事告訴我們:
(1)再強悍的加密系統,其弱點都來自人的執行面跟偷懶沿襲的心態。
(2)資料一定要備份備份備份備份備份備份,對於企業或部分個人來說,還必須是有多重檔案版本管理功能的備份,不然也會陷入看著備份資料庫內同樣被加密的檔案欲哭無淚的窘境。


























































































