Mrs. Bridges schrieb:
Hacker arbeiten nicht mit Schadsoftware, die gucken ein bis zwei Tage vorher welche Datenmengen vorhanden sind und ob es sich lohnt diese Geräte anzugreifen. Später erfolgt dann der Angriff und die Dateien werden verschlüsselt. Bei mir hauptsächlich Fotos. Dann verlässt man das Gerät wieder. Das hat auch die Polizei so bestätigt. Die möchten Geld und sonst nichts. Die Dateien werden auch nicht zerstört nur verschlüsselt. Auf dem Gerät ist KEINE Schadsoftware.
Du weißt aber schon das Ransomware Schadsoftware ist ?
Und du glaubst ehrlich das da jemand über die Files schaut ?
Das ist absoluter Quatsch das wird alles Automatisiert.
- Erst das suchen der NAS die im Internet hängen (Warum auch immer man das macht wenn es das einzige BackUp ist).
- Dann das Brootforcen von Passwörtern und hoffen das man ein gängiges oder schwache erwischt.
- Wenn das nicht klappt schauen ob das NAS gepatcht ist wenn nicht die üblichen Lücken checken
- Ist man drin prüfen ob man ein dauerhaftes Konto mit Admin rechten anlegen kann
- Dann die Daten nach und nach im System verschlüsseln (Hier mal die Reihenfolge wie ich es machen würde):
1. Word- und Exceldokument, PDF- und Textdateien dann evtl. noch die Gängigen Dokumentformate. Warum diese zuerst ? Weil diese sehr klein sind und oft viele wichtige Informationen enthalten
2. Bilddokumente mit den Gängigen Endungen JPG, TIFF, PNG usw. Durch den sentimentalen Wert sind solche Dokumente den Nutzern immer was Wert.
3. Musikdateien, hier kann man Gegenbefalls auch einen Finanzdielenschaden anrichten.
4. Alles andere was noch gängig ist (Mir fällt so auf die schnelle nichts ein)
5. Videodateien hier gilt das Gleiche wie bei den Bildern. Solche Dateien würde ich aber als letztes machen da Videos oft sehr Groß sind und somit länger zum Verschlüssen brauchen.
Alles andere auf einer Festplatte ist nicht Relevant, man will bei so etwas ja das System nicht lahmlegen da man ja auch noch eine Botschaft übermitteln will.
Auch gehe ich davon aus das die Angreifer das Script\die Software direkt auf der NAS ausgeführt haben. Mit ein bisschen suchen im WEB kommt man dann zu dem Ergebnis: Wenn man es schafft die Hardware zu nutzen ca. 30MB/s verschlüsseln kann, dass heißt 2TB Daten zu Verschlüssen (mit AES256) nimmt etwas um 18 Stunden in Anspruch.
Allein das reicht mir schon das hier immer mit Script und System vorgegangen werden muss man will ja nicht ewig auf dem System bleiben will. Somit muss System ins Chaos gebracht werden.
Es tut mir ehrlich leid das du Opfer von Ransomware geworden bist und ich hoffe du schaffst einen Teil der Daten zu retten.
Aber solltest du bei deinen Antworten bedenken das die Vorposter dir „kostenlos“ Helfen wollen und dir dafür ihren Erfahrungsschatz zur Verfügung stellen