Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Daten auf NAS durch Kriminellen verschlüsselt!!

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    10
    1
    65

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    11
    1
    554

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    24
    1
    1.7k

Daten auf NAS durch Kriminellen verschlüsselt!!

Geplant Angeheftet Gesperrt Verschoben Off Topic
45 Beiträge 10 Kommentatoren 4.7k Aufrufe 6 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • KrisiunK Offline
    KrisiunK Offline
    Krisiun
    schrieb am zuletzt editiert von
    #1

    Hallo Leute, wenn ich hier nicht richtig bin dann entschuldige ich mich schon im Vorfeld bei euch.
    Ich habe ein Riesen Problem. Kurz vor Weihnachten haben Kriminelle meinen NAS samt alle Festplatten sogar die Externen die am NAS mit USB gehängt waren verschlüsselt. Meine Daten sind da nicht mehr sichtbar aber mit einem Demo Software R-Studio konnte ich mindestens sehen, dass die Dateien nicht gelöscht, sondern nur versteckt sind so, dass ich auf die nicht mehr zugreifen kann.
    Meine Frage an Euch ist, ob das überhaupt Sinn macht nach Lösung zu suchen oder lieber gleich alles neu aufsetzen?
    Mir wäre natürlich lieber, wenn die Festplatte entschlüsselt werden können.
    Die Daten Struktur sieht so aus.
    MyBook 3TB Verschlüsselt.jpg
    Die Täter haben ein Lösegeld verlangt aber in einer Höhe, dass ich mir das niemals leisten könnte es zu bezahlen.
    Kann mir jemand da weiter helfen? BITTE !!

    HomoranH 1 Antwort Letzte Antwort
    0
    • KrisiunK Offline
      KrisiunK Offline
      Krisiun
      schrieb am zuletzt editiert von
      #2

      Gesundes Neues Jahr allerseits
      ich habe folgendes Problem:
      Einen Tag nach dem Heiligen Abend würden meine beiden Synologis NAS + 2 Externe Festplatten von einem Hacker verschlüsselt so dass ich meine Daten nicht mehr sehen und auch nicht mehr nutzen kann. Sie haben von mir ein Lösegeld in Höhe von knapp 5000€ verlangt. Natürlich ist das für mich ein Geldbetrag den ich erst mal auf meinem Konto gerne haben möchte.
      Ich denke, dass es sich bei dem Angriff um Ransomware handelt.

      Sollte jemand sich damit auskennen, dann bitte gerne melden ich bin für alle Vorschläge dankbar.

      Jedenfalls ich kann keine iobroker Backups auf meinen NAS mehr machen und hab das auf intern umgeleitet (opt/iobroker/backups) das kostet aber Speicherplatz. Bis ich dahinter gekommen bin, dass ich das auch auf Google Drive oder OneDrive machen kann.
      Meine Frage ist wie kann ich die Backups von intern löschen und auch deaktivieren?
      Vielen Dank und ich würde mich über Eure Antworten sehr freuen.

      mcm1957M 1 Antwort Letzte Antwort
      0
      • KrisiunK Krisiun

        Gesundes Neues Jahr allerseits
        ich habe folgendes Problem:
        Einen Tag nach dem Heiligen Abend würden meine beiden Synologis NAS + 2 Externe Festplatten von einem Hacker verschlüsselt so dass ich meine Daten nicht mehr sehen und auch nicht mehr nutzen kann. Sie haben von mir ein Lösegeld in Höhe von knapp 5000€ verlangt. Natürlich ist das für mich ein Geldbetrag den ich erst mal auf meinem Konto gerne haben möchte.
        Ich denke, dass es sich bei dem Angriff um Ransomware handelt.

        Sollte jemand sich damit auskennen, dann bitte gerne melden ich bin für alle Vorschläge dankbar.

        Jedenfalls ich kann keine iobroker Backups auf meinen NAS mehr machen und hab das auf intern umgeleitet (opt/iobroker/backups) das kostet aber Speicherplatz. Bis ich dahinter gekommen bin, dass ich das auch auf Google Drive oder OneDrive machen kann.
        Meine Frage ist wie kann ich die Backups von intern löschen und auch deaktivieren?
        Vielen Dank und ich würde mich über Eure Antworten sehr freuen.

        mcm1957M Online
        mcm1957M Online
        mcm1957
        schrieb am zuletzt editiert von
        #3

        @krisiun
        Du bist dir hoffentlich bewusst dass du da Ransonware auf einem (oder wahrscheinlich auf allen) deinen PCs hast.

        Ich würde also zunächst mal absolut kein Backup an dein Netz bringen solange da noch irgendwas läuft das nicht 200% gechecked wurde oder noch besser vollständig neu installiert wurde.

        Entwicklung u Betreuung: envertech-pv, hoymiles-ms, ns-client, pid, snmp Adapter;
        Support Repositoryverwaltung.

        Wer Danke sagen will, kann nen Kaffee spendieren: https://paypal.me/mcm1957atiobroker

        LESEN - gute Forenbeitrage

        KrisiunK S 2 Antworten Letzte Antwort
        1
        • mcm1957M mcm1957

          @krisiun
          Du bist dir hoffentlich bewusst dass du da Ransonware auf einem (oder wahrscheinlich auf allen) deinen PCs hast.

          Ich würde also zunächst mal absolut kein Backup an dein Netz bringen solange da noch irgendwas läuft das nicht 200% gechecked wurde oder noch besser vollständig neu installiert wurde.

          KrisiunK Offline
          KrisiunK Offline
          Krisiun
          schrieb am zuletzt editiert von
          #4

          @mcm1957
          Ich habe meinen Laptop schon mit BitDefender und Ransomware durchsucht. Da ist nichts. Außerdem das ist nur meine Vermutung dass es sich da um Ransomware handelt

          1 Antwort Letzte Antwort
          0
          • mcm1957M mcm1957

            @krisiun
            Du bist dir hoffentlich bewusst dass du da Ransonware auf einem (oder wahrscheinlich auf allen) deinen PCs hast.

            Ich würde also zunächst mal absolut kein Backup an dein Netz bringen solange da noch irgendwas läuft das nicht 200% gechecked wurde oder noch besser vollständig neu installiert wurde.

            S Abwesend
            S Abwesend
            Shadowhunter23
            schrieb am zuletzt editiert von
            #5

            @mcm1957
            Ich würde eher behaupten die Synology war durch QuickConnect im Internet erreichbar?

            Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
            Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

            KrisiunK 1 Antwort Letzte Antwort
            0
            • S Shadowhunter23

              @mcm1957
              Ich würde eher behaupten die Synology war durch QuickConnect im Internet erreichbar?

              KrisiunK Offline
              KrisiunK Offline
              Krisiun
              schrieb am zuletzt editiert von
              #6

              @shadowhunter23
              ja aber auch wenn schon das bring mich jetzt auch nicht weiter. Ich suche nach Lösungen
              Der war über QueckConnect im Netz aber das kann ich jetzt leider nicht rückgängig machen.
              Jetzt ist der komplett OFF
              Und wie kann ich die Backups von opt/iobroker/backups löschen und verhindern dass neue erstellt werden?

              simatecS 1 Antwort Letzte Antwort
              0
              • wendy2702W Online
                wendy2702W Online
                wendy2702
                schrieb am zuletzt editiert von
                #7

                Nutzt du denn den BackitUp Adapter?

                Dann den einfach deaktivieren

                Bitte keine Fragen per PN, die gehören ins Forum!

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                1 Antwort Letzte Antwort
                0
                • KrisiunK Krisiun

                  @shadowhunter23
                  ja aber auch wenn schon das bring mich jetzt auch nicht weiter. Ich suche nach Lösungen
                  Der war über QueckConnect im Netz aber das kann ich jetzt leider nicht rückgängig machen.
                  Jetzt ist der komplett OFF
                  Und wie kann ich die Backups von opt/iobroker/backups löschen und verhindern dass neue erstellt werden?

                  simatecS Online
                  simatecS Online
                  simatec
                  Developer Most Active
                  schrieb am zuletzt editiert von
                  #8

                  @krisiun das ist der Standard Backup Ordner und kann nicht gelöscht werden. Wenn du kein Backup über CIFS oder NFS machst, landen die Backups immer dort

                  • Besuche meine Github Seite
                  • Beitrag hat geholfen oder willst du mich unterstützen
                  • HowTo Restore ioBroker
                  KrisiunK 1 Antwort Letzte Antwort
                  0
                  • KrisiunK Offline
                    KrisiunK Offline
                    Krisiun
                    schrieb am zuletzt editiert von
                    #9

                    Danke. Wie ich schon gesagt habe werden die Backups auf GoogleDrive und OneDrive bei mir gespeichert. Das ganze so lange bis ich den Synology nicht neu aufgesetzt habe. Meine Frage war wie ich die Backups in der Verzeichnis opt/iobroker/backups löschen und weitere verhindern kann?

                    1 Antwort Letzte Antwort
                    0
                    • simatecS simatec

                      @krisiun das ist der Standard Backup Ordner und kann nicht gelöscht werden. Wenn du kein Backup über CIFS oder NFS machst, landen die Backups immer dort

                      KrisiunK Offline
                      KrisiunK Offline
                      Krisiun
                      schrieb am zuletzt editiert von
                      #10

                      @simatec sagte in Internes Backup Verzeichnis Löschen:

                      @krisiun das ist der Standard Backup Ordner und kann nicht gelöscht werden. Wenn du kein Backup über CIFS oder NFS machst, landen die Backups immer dort

                      Das muss aber eine Lösung geben um die interne Backups zu stoppen und zu löschen.
                      Wenn mein Synology mal wieder läuft dann möchte ich die ganzen Backups von intern los werden um mein speicher zu schonen

                      S 1 Antwort Letzte Antwort
                      0
                      • KrisiunK Offline
                        KrisiunK Offline
                        Krisiun
                        schrieb am zuletzt editiert von
                        #11

                        Ich habe hier im Forum das gefunden aber das funktioniert bei mir leider nicht
                        sudo rm -rf /opt/iobroker/backups/*

                        1 Antwort Letzte Antwort
                        0
                        • KrisiunK Krisiun

                          @simatec sagte in Internes Backup Verzeichnis Löschen:

                          @krisiun das ist der Standard Backup Ordner und kann nicht gelöscht werden. Wenn du kein Backup über CIFS oder NFS machst, landen die Backups immer dort

                          Das muss aber eine Lösung geben um die interne Backups zu stoppen und zu löschen.
                          Wenn mein Synology mal wieder läuft dann möchte ich die ganzen Backups von intern los werden um mein speicher zu schonen

                          S Abwesend
                          S Abwesend
                          Shadowhunter23
                          schrieb am zuletzt editiert von
                          #12

                          @krisiun sagte in Internes Backup Verzeichnis Löschen:

                          Wenn mein Synology mal wieder läuft dann möchte ich die ganzen Backups von intern los werden um mein speicher zu schone

                          So wird nur eins behalten:
                          Screenshot_2025-01-02-23-45-59-045_com.android.chrome-edit.jpg

                          Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
                          Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

                          KrisiunK 1 Antwort Letzte Antwort
                          0
                          • S Shadowhunter23

                            @krisiun sagte in Internes Backup Verzeichnis Löschen:

                            Wenn mein Synology mal wieder läuft dann möchte ich die ganzen Backups von intern los werden um mein speicher zu schone

                            So wird nur eins behalten:
                            Screenshot_2025-01-02-23-45-59-045_com.android.chrome-edit.jpg

                            KrisiunK Offline
                            KrisiunK Offline
                            Krisiun
                            schrieb am zuletzt editiert von
                            #13

                            @shadowhunter23
                            Vielen Dank. Aber ich denke das ist nicht die Lösung nach der ich gesucht habe.
                            Bei mir wird momentan ein iobroker backup auf GoogleDrive , OneDrive erstellt. Und das ist OK solange mein Synology noch nicht läuft. Aber zusätzlich wird noch ein Backup auch noch intern also im Verzeichnis opt/iobroker/backups erstellt und eben das möchte ich löschen und weitere Backups in diesen Verzeichnis verhindern. Also löschen will ich nur in diesen Verzeichnis erreichen nicht auf googledrive oder onedrive?

                            S 1 Antwort Letzte Antwort
                            0
                            • KrisiunK Krisiun

                              @shadowhunter23
                              Vielen Dank. Aber ich denke das ist nicht die Lösung nach der ich gesucht habe.
                              Bei mir wird momentan ein iobroker backup auf GoogleDrive , OneDrive erstellt. Und das ist OK solange mein Synology noch nicht läuft. Aber zusätzlich wird noch ein Backup auch noch intern also im Verzeichnis opt/iobroker/backups erstellt und eben das möchte ich löschen und weitere Backups in diesen Verzeichnis verhindern. Also löschen will ich nur in diesen Verzeichnis erreichen nicht auf googledrive oder onedrive?

                              S Abwesend
                              S Abwesend
                              Shadowhunter23
                              schrieb am zuletzt editiert von Shadowhunter23
                              #14

                              @krisiun
                              Dafür gibt es jeweils eine Einstellung:
                              Screenshot_2025-01-03-00-03-36-914_com.android.chrome-edit.jpg

                              Ich sichere nur per FTP und dort bleiben alle erhalten und im Ordner/opt/iobroker/backups ist eins vorhanden.

                              Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
                              Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

                              1 Antwort Letzte Antwort
                              0
                              • KrisiunK Offline
                                KrisiunK Offline
                                Krisiun
                                schrieb am zuletzt editiert von
                                #15

                                Ich glaube ich habs geschafft. Unter Local gibts keine Backups mehr zu finden. Ich bin mir nur nicht sicher ob die fertigen Backups auch wirklich gelöscht sind.

                                1 Antwort Letzte Antwort
                                0
                                • KrisiunK Offline
                                  KrisiunK Offline
                                  Krisiun
                                  schrieb am zuletzt editiert von
                                  #16

                                  Sollte noch jemand wissen wie man verschlüsselte Festplatte entschlüsseln kann dann bitte, bitte meldet Euch mal bei mir.

                                  S 1 Antwort Letzte Antwort
                                  0
                                  • KrisiunK Krisiun

                                    Sollte noch jemand wissen wie man verschlüsselte Festplatte entschlüsseln kann dann bitte, bitte meldet Euch mal bei mir.

                                    S Abwesend
                                    S Abwesend
                                    Shadowhunter23
                                    schrieb am zuletzt editiert von Shadowhunter23
                                    #17

                                    @krisiun

                                    Sie haben von mir ein Lösegeld in Höhe von knapp 5000€ verlangt.

                                    Da ist deine Lösung...

                                    Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
                                    Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

                                    KrisiunK 1 Antwort Letzte Antwort
                                    0
                                    • S Shadowhunter23

                                      @krisiun

                                      Sie haben von mir ein Lösegeld in Höhe von knapp 5000€ verlangt.

                                      Da ist deine Lösung...

                                      KrisiunK Offline
                                      KrisiunK Offline
                                      Krisiun
                                      schrieb am zuletzt editiert von
                                      #18

                                      @shadowhunter23
                                      ja super. Aber soviel Geld habe ich nicht. Selbst wenn ich es hätte hast du keine Garantie dass du den Schlüssel auch wirklich bekommst. Das sind doch Verbrecher und da zählt nur das Gewinn und weiter nichts

                                      1 Antwort Letzte Antwort
                                      0
                                      • KrisiunK Offline
                                        KrisiunK Offline
                                        Krisiun
                                        schrieb am zuletzt editiert von
                                        #19

                                        Mir bleibt nichts anderes übrig als die Festplatten zu formatieren und die beiden Synologys zurück zu sätzen.
                                        Es seiden weiß noch jemand andere lösung?

                                        mcm1957M 2 Antworten Letzte Antwort
                                        0
                                        • KrisiunK Krisiun

                                          Mir bleibt nichts anderes übrig als die Festplatten zu formatieren und die beiden Synologys zurück zu sätzen.
                                          Es seiden weiß noch jemand andere lösung?

                                          mcm1957M Online
                                          mcm1957M Online
                                          mcm1957
                                          schrieb am zuletzt editiert von
                                          #20

                                          Leider hab ich da auch keine Lösung.

                                          Je nach Synology Modell gibts ein paar Massnahmen die man VORHER setzen kann um das Risiko zu minimieren.

                                          a) Einrichten von Snapshots

                                          Das kostet kaum Platz, das Erstellen geht extrem rasch und man kann ziemlich rasch zurücksteigen.

                                          Allerdings nutzt dies nur solange der Bösewicht nicht direkt auf der Synology rumwerken kann und die Snapshots z.B. löschen kann. Solange er z.B. nur einen PC infiziert hat, kann er nicht via SMB die Snapshots löschen. Und solange der SMB User nicht Admin auf der Synology ist, nutzt ihm der User auch nichts.

                                          b) Hyperbackup versioniert in die Cloud

                                          Solange der Bösewicht die Cloudzugangsdaten nicht hat - was er theoretisch aus der Hyperbackupconfig rausholen kann - kann er diesem Backup nichts anhaben.

                                          c) Offline backup

                                          Ich erstell für die wichtigsten Daten alle 3 h einen Snapshot und schreib alle 3h ein Hyperbackup auf eine externe Disk an der Synology. Täglich gibts ein Backup in die Cloud und monatlich ein offline Backup (2 Disken alternierend). Das Cloud Backup wird täglich nochmal auf nen zweiten Account kopiert - per pull vom zweiten Account. Die Logindaten des 2. Cloud Accounts sind daher nirgends auf der Synology oder meinen PCs zu finden.

                                          Ich hoff dass es damit eher schwierig wäre die wichtigen Daten zu verschlüsseln. Allerdings würde der Verlust der weniger wichtigen Daten auch schmerzen und alles in die Cloud ist bei mehreren TB nicht (privat) finanzierbar.

                                          Entwicklung u Betreuung: envertech-pv, hoymiles-ms, ns-client, pid, snmp Adapter;
                                          Support Repositoryverwaltung.

                                          Wer Danke sagen will, kann nen Kaffee spendieren: https://paypal.me/mcm1957atiobroker

                                          LESEN - gute Forenbeitrage

                                          1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          635

                                          Online

                                          32.5k

                                          Benutzer

                                          81.8k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe