Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Daten auf NAS durch Kriminellen verschlüsselt!!

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    17
    1
    506

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    5.3k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.4k

Daten auf NAS durch Kriminellen verschlüsselt!!

Scheduled Pinned Locked Moved Off Topic
45 Posts 10 Posters 5.0k Views 6 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • mcm1957M mcm1957

    @krisiun
    Du bist dir hoffentlich bewusst dass du da Ransonware auf einem (oder wahrscheinlich auf allen) deinen PCs hast.

    Ich würde also zunächst mal absolut kein Backup an dein Netz bringen solange da noch irgendwas läuft das nicht 200% gechecked wurde oder noch besser vollständig neu installiert wurde.

    S Away
    S Away
    Shadowhunter23
    wrote on last edited by
    #5

    @mcm1957
    Ich würde eher behaupten die Synology war durch QuickConnect im Internet erreichbar?

    Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
    Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

    KrisiunK 1 Reply Last reply
    0
    • S Shadowhunter23

      @mcm1957
      Ich würde eher behaupten die Synology war durch QuickConnect im Internet erreichbar?

      KrisiunK Offline
      KrisiunK Offline
      Krisiun
      wrote on last edited by
      #6

      @shadowhunter23
      ja aber auch wenn schon das bring mich jetzt auch nicht weiter. Ich suche nach Lösungen
      Der war über QueckConnect im Netz aber das kann ich jetzt leider nicht rückgängig machen.
      Jetzt ist der komplett OFF
      Und wie kann ich die Backups von opt/iobroker/backups löschen und verhindern dass neue erstellt werden?

      simatecS 1 Reply Last reply
      0
      • wendy2702W Online
        wendy2702W Online
        wendy2702
        wrote on last edited by
        #7

        Nutzt du denn den BackitUp Adapter?

        Dann den einfach deaktivieren

        Bitte keine Fragen per PN, die gehören ins Forum!

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

        1 Reply Last reply
        0
        • KrisiunK Krisiun

          @shadowhunter23
          ja aber auch wenn schon das bring mich jetzt auch nicht weiter. Ich suche nach Lösungen
          Der war über QueckConnect im Netz aber das kann ich jetzt leider nicht rückgängig machen.
          Jetzt ist der komplett OFF
          Und wie kann ich die Backups von opt/iobroker/backups löschen und verhindern dass neue erstellt werden?

          simatecS Offline
          simatecS Offline
          simatec
          Developer Most Active
          wrote on last edited by
          #8

          @krisiun das ist der Standard Backup Ordner und kann nicht gelöscht werden. Wenn du kein Backup über CIFS oder NFS machst, landen die Backups immer dort

          • Besuche meine Github Seite
          • Beitrag hat geholfen oder willst du mich unterstützen
          • HowTo Restore ioBroker
          KrisiunK 1 Reply Last reply
          0
          • KrisiunK Offline
            KrisiunK Offline
            Krisiun
            wrote on last edited by
            #9

            Danke. Wie ich schon gesagt habe werden die Backups auf GoogleDrive und OneDrive bei mir gespeichert. Das ganze so lange bis ich den Synology nicht neu aufgesetzt habe. Meine Frage war wie ich die Backups in der Verzeichnis opt/iobroker/backups löschen und weitere verhindern kann?

            1 Reply Last reply
            0
            • simatecS simatec

              @krisiun das ist der Standard Backup Ordner und kann nicht gelöscht werden. Wenn du kein Backup über CIFS oder NFS machst, landen die Backups immer dort

              KrisiunK Offline
              KrisiunK Offline
              Krisiun
              wrote on last edited by
              #10

              @simatec sagte in Internes Backup Verzeichnis Löschen:

              @krisiun das ist der Standard Backup Ordner und kann nicht gelöscht werden. Wenn du kein Backup über CIFS oder NFS machst, landen die Backups immer dort

              Das muss aber eine Lösung geben um die interne Backups zu stoppen und zu löschen.
              Wenn mein Synology mal wieder läuft dann möchte ich die ganzen Backups von intern los werden um mein speicher zu schonen

              S 1 Reply Last reply
              0
              • KrisiunK Offline
                KrisiunK Offline
                Krisiun
                wrote on last edited by
                #11

                Ich habe hier im Forum das gefunden aber das funktioniert bei mir leider nicht
                sudo rm -rf /opt/iobroker/backups/*

                1 Reply Last reply
                0
                • KrisiunK Krisiun

                  @simatec sagte in Internes Backup Verzeichnis Löschen:

                  @krisiun das ist der Standard Backup Ordner und kann nicht gelöscht werden. Wenn du kein Backup über CIFS oder NFS machst, landen die Backups immer dort

                  Das muss aber eine Lösung geben um die interne Backups zu stoppen und zu löschen.
                  Wenn mein Synology mal wieder läuft dann möchte ich die ganzen Backups von intern los werden um mein speicher zu schonen

                  S Away
                  S Away
                  Shadowhunter23
                  wrote on last edited by
                  #12

                  @krisiun sagte in Internes Backup Verzeichnis Löschen:

                  Wenn mein Synology mal wieder läuft dann möchte ich die ganzen Backups von intern los werden um mein speicher zu schone

                  So wird nur eins behalten:
                  Screenshot_2025-01-02-23-45-59-045_com.android.chrome-edit.jpg

                  Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
                  Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

                  KrisiunK 1 Reply Last reply
                  0
                  • S Shadowhunter23

                    @krisiun sagte in Internes Backup Verzeichnis Löschen:

                    Wenn mein Synology mal wieder läuft dann möchte ich die ganzen Backups von intern los werden um mein speicher zu schone

                    So wird nur eins behalten:
                    Screenshot_2025-01-02-23-45-59-045_com.android.chrome-edit.jpg

                    KrisiunK Offline
                    KrisiunK Offline
                    Krisiun
                    wrote on last edited by
                    #13

                    @shadowhunter23
                    Vielen Dank. Aber ich denke das ist nicht die Lösung nach der ich gesucht habe.
                    Bei mir wird momentan ein iobroker backup auf GoogleDrive , OneDrive erstellt. Und das ist OK solange mein Synology noch nicht läuft. Aber zusätzlich wird noch ein Backup auch noch intern also im Verzeichnis opt/iobroker/backups erstellt und eben das möchte ich löschen und weitere Backups in diesen Verzeichnis verhindern. Also löschen will ich nur in diesen Verzeichnis erreichen nicht auf googledrive oder onedrive?

                    S 1 Reply Last reply
                    0
                    • KrisiunK Krisiun

                      @shadowhunter23
                      Vielen Dank. Aber ich denke das ist nicht die Lösung nach der ich gesucht habe.
                      Bei mir wird momentan ein iobroker backup auf GoogleDrive , OneDrive erstellt. Und das ist OK solange mein Synology noch nicht läuft. Aber zusätzlich wird noch ein Backup auch noch intern also im Verzeichnis opt/iobroker/backups erstellt und eben das möchte ich löschen und weitere Backups in diesen Verzeichnis verhindern. Also löschen will ich nur in diesen Verzeichnis erreichen nicht auf googledrive oder onedrive?

                      S Away
                      S Away
                      Shadowhunter23
                      wrote on last edited by Shadowhunter23
                      #14

                      @krisiun
                      Dafür gibt es jeweils eine Einstellung:
                      Screenshot_2025-01-03-00-03-36-914_com.android.chrome-edit.jpg

                      Ich sichere nur per FTP und dort bleiben alle erhalten und im Ordner/opt/iobroker/backups ist eins vorhanden.

                      Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
                      Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

                      1 Reply Last reply
                      0
                      • KrisiunK Offline
                        KrisiunK Offline
                        Krisiun
                        wrote on last edited by
                        #15

                        Ich glaube ich habs geschafft. Unter Local gibts keine Backups mehr zu finden. Ich bin mir nur nicht sicher ob die fertigen Backups auch wirklich gelöscht sind.

                        1 Reply Last reply
                        0
                        • KrisiunK Offline
                          KrisiunK Offline
                          Krisiun
                          wrote on last edited by
                          #16

                          Sollte noch jemand wissen wie man verschlüsselte Festplatte entschlüsseln kann dann bitte, bitte meldet Euch mal bei mir.

                          S 1 Reply Last reply
                          0
                          • KrisiunK Krisiun

                            Sollte noch jemand wissen wie man verschlüsselte Festplatte entschlüsseln kann dann bitte, bitte meldet Euch mal bei mir.

                            S Away
                            S Away
                            Shadowhunter23
                            wrote on last edited by Shadowhunter23
                            #17

                            @krisiun

                            Sie haben von mir ein Lösegeld in Höhe von knapp 5000€ verlangt.

                            Da ist deine Lösung...

                            Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
                            Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

                            KrisiunK 1 Reply Last reply
                            0
                            • S Shadowhunter23

                              @krisiun

                              Sie haben von mir ein Lösegeld in Höhe von knapp 5000€ verlangt.

                              Da ist deine Lösung...

                              KrisiunK Offline
                              KrisiunK Offline
                              Krisiun
                              wrote on last edited by
                              #18

                              @shadowhunter23
                              ja super. Aber soviel Geld habe ich nicht. Selbst wenn ich es hätte hast du keine Garantie dass du den Schlüssel auch wirklich bekommst. Das sind doch Verbrecher und da zählt nur das Gewinn und weiter nichts

                              1 Reply Last reply
                              0
                              • KrisiunK Offline
                                KrisiunK Offline
                                Krisiun
                                wrote on last edited by
                                #19

                                Mir bleibt nichts anderes übrig als die Festplatten zu formatieren und die beiden Synologys zurück zu sätzen.
                                Es seiden weiß noch jemand andere lösung?

                                mcm1957M 2 Replies Last reply
                                0
                                • KrisiunK Krisiun

                                  Mir bleibt nichts anderes übrig als die Festplatten zu formatieren und die beiden Synologys zurück zu sätzen.
                                  Es seiden weiß noch jemand andere lösung?

                                  mcm1957M Online
                                  mcm1957M Online
                                  mcm1957
                                  wrote on last edited by
                                  #20

                                  Leider hab ich da auch keine Lösung.

                                  Je nach Synology Modell gibts ein paar Massnahmen die man VORHER setzen kann um das Risiko zu minimieren.

                                  a) Einrichten von Snapshots

                                  Das kostet kaum Platz, das Erstellen geht extrem rasch und man kann ziemlich rasch zurücksteigen.

                                  Allerdings nutzt dies nur solange der Bösewicht nicht direkt auf der Synology rumwerken kann und die Snapshots z.B. löschen kann. Solange er z.B. nur einen PC infiziert hat, kann er nicht via SMB die Snapshots löschen. Und solange der SMB User nicht Admin auf der Synology ist, nutzt ihm der User auch nichts.

                                  b) Hyperbackup versioniert in die Cloud

                                  Solange der Bösewicht die Cloudzugangsdaten nicht hat - was er theoretisch aus der Hyperbackupconfig rausholen kann - kann er diesem Backup nichts anhaben.

                                  c) Offline backup

                                  Ich erstell für die wichtigsten Daten alle 3 h einen Snapshot und schreib alle 3h ein Hyperbackup auf eine externe Disk an der Synology. Täglich gibts ein Backup in die Cloud und monatlich ein offline Backup (2 Disken alternierend). Das Cloud Backup wird täglich nochmal auf nen zweiten Account kopiert - per pull vom zweiten Account. Die Logindaten des 2. Cloud Accounts sind daher nirgends auf der Synology oder meinen PCs zu finden.

                                  Ich hoff dass es damit eher schwierig wäre die wichtigen Daten zu verschlüsseln. Allerdings würde der Verlust der weniger wichtigen Daten auch schmerzen und alles in die Cloud ist bei mehreren TB nicht (privat) finanzierbar.

                                  Entwicklung u Betreuung: envertech-pv, hoymiles-ms, ns-client, pid, snmp Adapter;
                                  Support Repositoryverwaltung.

                                  Wer Danke sagen will, kann nen Kaffee spendieren: https://paypal.me/mcm1957atiobroker

                                  LESEN - gute Forenbeitrage

                                  1 Reply Last reply
                                  0
                                  • KrisiunK Krisiun

                                    Mir bleibt nichts anderes übrig als die Festplatten zu formatieren und die beiden Synologys zurück zu sätzen.
                                    Es seiden weiß noch jemand andere lösung?

                                    mcm1957M Online
                                    mcm1957M Online
                                    mcm1957
                                    wrote on last edited by
                                    #21

                                    @krisiun
                                    Keine Lösung garantiert - aber lies dir das mal durch:
                                    https://www.heise.de/tipps-tricks/Ransomware-So-entfernen-Sie-Verschluesselungs-Trojaner-3907507.html

                                    Entwicklung u Betreuung: envertech-pv, hoymiles-ms, ns-client, pid, snmp Adapter;
                                    Support Repositoryverwaltung.

                                    Wer Danke sagen will, kann nen Kaffee spendieren: https://paypal.me/mcm1957atiobroker

                                    LESEN - gute Forenbeitrage

                                    KrisiunK 1 Reply Last reply
                                    0
                                    • mcm1957M mcm1957

                                      @krisiun
                                      Keine Lösung garantiert - aber lies dir das mal durch:
                                      https://www.heise.de/tipps-tricks/Ransomware-So-entfernen-Sie-Verschluesselungs-Trojaner-3907507.html

                                      KrisiunK Offline
                                      KrisiunK Offline
                                      Krisiun
                                      wrote on last edited by
                                      #22

                                      @mcm1957
                                      Vielen Dank für die viele Informationen.
                                      Sowie das ausschaut wird es unmöglich sein die verschlüsselnde Inhalte wieder zu bekommen 😥

                                      1 Reply Last reply
                                      0
                                      • madingM Offline
                                        madingM Offline
                                        mading
                                        wrote on last edited by
                                        #23

                                        Wie sind sie in dein Netzwerk gekommen? Hast du Infos zum verwendeten Werkzeug? Was meinst du mit neu aufsetzen - die SAN Software neu und die Platten formatieren?

                                        S KrisiunK 2 Replies Last reply
                                        0
                                        • madingM mading

                                          Wie sind sie in dein Netzwerk gekommen? Hast du Infos zum verwendeten Werkzeug? Was meinst du mit neu aufsetzen - die SAN Software neu und die Platten formatieren?

                                          S Away
                                          S Away
                                          Shadowhunter23
                                          wrote on last edited by
                                          #24

                                          @mading

                                          https://forum.iobroker.net/topic/79003/internes-backup-verzeichnis-löschen?_=1736794950030

                                          Proxmox 9 HA-Cluster mit 3x HP prodesk 400 G6 i5
                                          Bei einem downvote bitte melden, es könnte sein, dass dieser ungewollt ist!

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          331

                                          Online

                                          32.7k

                                          Users

                                          82.5k

                                          Topics

                                          1.3m

                                          Posts
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Home
                                          • Recent
                                          • Tags
                                          • Unread 0
                                          • Categories
                                          • Unreplied
                                          • Popular
                                          • GitHub
                                          • Docu
                                          • Hilfe