PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2023/03/21 14:32:03
Name 달달한고양이
Subject [질문] NAS 랜섬웨어 감염 관련...; _ ;

안녕하세요 피식인 여러분!

연구실에서 데이터 보관용으로 사용하는 NAS 시놀로지가 랜섬웨어에 감염되었습니다.

파일이 싹 사라지고 대충 여기로 얼마 보내라 하는 메세지가 남은 파일만 덜렁 있는 상태입니다
(저희 학생 하나가 그 파일을 클릭해서 확인한 메세지인데 일단 이후 피해상황은 없습니다)

다행히 데이터를 백업해놓고 있었어서 어떻게 저떻게 복구는 할 수 있을 것 같은데요,

몇가지 궁금한 게 있어서 질문글을 남깁니다.

1. 나스에 아이디를 공유해서 대략 열명정도 되는 사용자가 각자 파일을 올리고 공유하는 형식이었는데
   이런 경우엔 아이디가 털린? 건가요? 각자 사용하는 컴퓨터엔 이상이 없습니다.

2. 나스 웹하드에 있던 일부 폴더를 드랍박스나 시놀로지 드라이브 등을 이용해서 각자 컴퓨터에 공유를 해뒀었는데
   이런 경우엔 파일이 그대로 다 남아있는데요. 왜...그런 건가요....? 그리고 이 파일을 이용해도 될까요? 불안하니까 없애버리는 게 나을까요;;?

3. 지금 약간 다들 공황상태인데 크_크 싹 밀고 복구한 후에 이런 일을 방지하려면 ㅠㅠ 평소에 어떻게 하는 게 좋을지 조언 부탁드립니다...
(나스 보안관련 업데이트 잘 챙기는 거랑 아이디 비번을 꾸준히 바꾸는 거 정도 생각하고 있습니다)

감사합니다 흑흑 ㅠㅠ

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
23/03/21 16:01
수정 아이콘
제가 아는 예방책 몇 가지 말씀드리면
시놀로지 기본 포트 번호가 5000일 거예요. 그런 거 다른 걸로 바꾸시는 게 좀 더 안전하고요
기본계정인 어드민하고 게스트 모두 비활성화 처리 해두시는 게 좋습니다.
해커들이 기본포트랑 기본계정을 먼저 노리고 해킹을 시도하니까요.
달달한고양이
23/03/21 19:49
수정 아이콘
답변 감사드립니다 ㅠㅠ 그런데 혹시 비활성화 처리는 지금 사용하고 있는 계정을 말씀하시는 걸까요?
23/03/21 22:33
수정 아이콘
나스 처음 구입하고 접속하면 기본적으로 어드민 계정하고 게스트 계정이 있을 거예요. 그거 비번만 바꿔서 쓰시는 분들이 계신데 그 두 녀석은 쓰지말고 비활성화 계정으로 만드시라는 뜻입니다. 그러고 나서 직원들이 각자 쓸 계정을 새로 만드시면 됩니다.
달달한고양이
23/03/22 10:16
수정 아이콘
헛 그런 쪽으로 개념이 전혀 없었네요 새로 잘 설정하고 쓰겠습니다 ㅠ 도움 감사드립니다 ㅠㅠ
23/03/21 16:05
수정 아이콘
1. NAS를 쓰신다면 기본적으로 파일의 읽고쓰기에 대한 액세스 로그정도는 남기 마련입니다. 찾아보시면 누구 계정에서 발생했는지 정도 추적은 가능하실겁니다.

2. 동기화 문제일텐데 보통은 동기화가 되면서 NAS쪽의 파일이 변경되면 같이 따라가야 하지만 이 경우에는 랜섬이라 의외로 컷이 되었을 확률이 있습니다. 기본적으로는 백신등을 돌려 혹시 모를 상황 체크를 하셔야 합니다.

3. 권한을 제한적으로 둬서 가급적 공용의 데이터를 다룰때는 유의하시는게 좋고, 모델따라 다르지만 일정 모델 이후부터는 스냅샷등을 지원하기 때문에 스냅샷을 데이바이로 스케줄 설정하셔서 돌리는 등의 작업을 해주시는게 좋습니다.

그보다는 일반적인 경우 NAS의 시스템 취약점을 노려 랜섬웨어가 걸리기는 어렵습니다. 기본적으로 어느 계정에서 SMB등을 통해 윈도우에서 공유폴더로 쓰시는 과정에서 타고 들어가 전체가 날아갔을 확률을 봐야 하는데, 아무도 가해자가 아니라고 말할 수 있긴 어려울겁니다.

그게 아니라면 NAS의 공유폴더 등에 대한 접속이 너무 쉽게 뚫려서 연구실 외에서 다른 형태로 접속하고 그에 따른 문제가 생겼다고 봐야 하는데 이해는 안가네요.
달달한고양이
23/03/21 19:52
수정 아이콘
자세한 답변 감사드립니다 ; _ ; 공유되었던 전체 컴퓨터들 보완관련 체크를 진행해야 겠네요..ㅠㅠ 백신은 돌려봤는데 뭐가 잡히진 않았고 남아있는 파일들은 일단 건드리지 않기로 했습니다 흑흑
알카즈네
23/03/21 20:07
수정 아이콘
일단 매일 몇 시간마다 스냅샷 설정해 두시면 어지간한 건 다시 랜섬웨어 감염전으로 되돌릴 수 있고
주기적으로 외장하드에 하이퍼백업도 남기시면 최악의 경우에도 통째로 날리는 상황은 피하실 수 있을 듯 합니다.
달달한고양이
23/03/22 10:15
수정 아이콘
답변 감사합니다 다행히 하이퍼백업이 되어 있어서 복구는 어찌저찌 될 것 같습니다 흑흑
우스타
23/03/21 20:07
수정 아이콘
3번에 대해서
i. 기본적으로 일반 사용자 계정은 말 그대로 일반 사용자 계정으로 만들고, 관리자 계정은 (평소에 파일 액세스 용도로 쓰지 않는) 별도로 만들어서 써야 합니다.
ii. 사용자 계정의 2단계 인증을 설정하셔야 합니다. (제어판 - 보안 - 계정 - 2단계 인증)
iii. 외부에서 접근이 가능하다면 https 사용은 필수입니다. (시놀로지에서 기본으로 자기네 서브도메인과 그에 해당되는 인증서 하나씩은 발급해줍니다.)
iv. Snapshot Replication을 최대한 사용하셔야 합니다.
v. NAS도 별도의 백업을 하셔야 합니다.
달달한고양이
23/03/22 10:15
수정 아이콘
답변 감사합니다 너무 모르고 대충 썼네요 덕분에 검색해서 처음부터 다시 잘 세팅을 해 두려고요 많은 도움이 되었습니다 ㅠ
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
169683 [질문] 전세 연장 관련 질문 드립니다. [9] 빅픽쳐6558 23/03/21 6558
169682 [질문] 갤 23 플러스 써보신 분들 어떠신가요? [13] 빠독이7688 23/03/21 7688
169680 [질문] PC 견적 문의 드립니다. +모니터 고민 [19] 모챠렐라8072 23/03/21 8072
169679 [질문] NAS 랜섬웨어 감염 관련...; _ ; [10] 달달한고양이7532 23/03/21 7532
169678 [질문] 힐링 할 수 있는 여행지를 찾고있는데 이런 비슷한곳도 있을까요?? [14] 레너블6452 23/03/21 6452
169677 [질문] 3D 어드벤쳐 게임 알려주세요~ [8] 나혼자만레벨업6911 23/03/21 6911
169676 [삭제예정] 정신과에 방문해봐도 될까요? [24] Snake8703 23/03/21 8703
169675 [질문] 위스키를 뜨거운 자동차 안에 보관해도 될까요? [9] 니카라과10991 23/03/21 10991
169674 [질문] 범퍼케이스써도 무선충전되는 차량용 거치대 정보를 얻고싶습니다. [4] 행운아6942 23/03/21 6942
169673 [질문] chatgpt 같은 ai를 잘 활용하는법을 배울수 있을까요? [5] 일루마7554 23/03/21 7554
169672 [질문] 10이후로 가장 수작이라 평가받는 삼국지는 뭔가요? [18] 뵈미우스6213 23/03/21 6213
169671 [질문] 야구 관련 질문 [9] 海納百川6555 23/03/21 6555
169670 [질문] 양꼬치 상품명 아이디어?(편의점판매) [17] 교자만두7263 23/03/21 7263
169669 [질문] 애플페이용 현대카드 어떤게 좋나요? [9] blessed7048 23/03/21 7048
169668 [질문] 카시트 어깨끈 고리 방향 질문입니다. [5] 싸구려신사5820 23/03/20 5820
169667 [질문] 여의 궤적 혹시 회차 필수인가요? [1] 스물다섯대째뺨7159 23/03/20 7159
169666 [질문] 정년퇴직해도 퇴직금이 나오나요? [9] 이신아8264 23/03/20 8264
169665 [질문] 롤 마스터 등급이면 프로게이머 도전 가능한가요? [34] 12881 23/03/20 12881
169664 [질문] 삼국지연의는 어떤 책으로 읽으면 좋을까요? [12] 우주전쟁9973 23/03/20 9973
169663 [질문] 집들이 선물로 술 괜찮을까요? (+해창막걸리). [29] 실버벨9161 23/03/20 9161
169662 [질문] 이런 사운드? 프로그램이 있을까요? [2] 가르네트7927 23/03/20 7927
169661 [질문] 디아블로4 부가(서브) 퀘스트 질문입니다 김경호7861 23/03/20 7861
169660 [질문] 윈도우11 볼륨패널(?)이 사라졌어요 [2] 아재6557 23/03/20 6557
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로