PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2023/03/21 14:32:03
Name 달달한고양이
Subject [질문] NAS 랜섬웨어 감염 관련...; _ ;

안녕하세요 피식인 여러분!

연구실에서 데이터 보관용으로 사용하는 NAS 시놀로지가 랜섬웨어에 감염되었습니다.

파일이 싹 사라지고 대충 여기로 얼마 보내라 하는 메세지가 남은 파일만 덜렁 있는 상태입니다
(저희 학생 하나가 그 파일을 클릭해서 확인한 메세지인데 일단 이후 피해상황은 없습니다)

다행히 데이터를 백업해놓고 있었어서 어떻게 저떻게 복구는 할 수 있을 것 같은데요,

몇가지 궁금한 게 있어서 질문글을 남깁니다.

1. 나스에 아이디를 공유해서 대략 열명정도 되는 사용자가 각자 파일을 올리고 공유하는 형식이었는데
   이런 경우엔 아이디가 털린? 건가요? 각자 사용하는 컴퓨터엔 이상이 없습니다.

2. 나스 웹하드에 있던 일부 폴더를 드랍박스나 시놀로지 드라이브 등을 이용해서 각자 컴퓨터에 공유를 해뒀었는데
   이런 경우엔 파일이 그대로 다 남아있는데요. 왜...그런 건가요....? 그리고 이 파일을 이용해도 될까요? 불안하니까 없애버리는 게 나을까요;;?

3. 지금 약간 다들 공황상태인데 크_크 싹 밀고 복구한 후에 이런 일을 방지하려면 ㅠㅠ 평소에 어떻게 하는 게 좋을지 조언 부탁드립니다...
(나스 보안관련 업데이트 잘 챙기는 거랑 아이디 비번을 꾸준히 바꾸는 거 정도 생각하고 있습니다)

감사합니다 흑흑 ㅠㅠ

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
23/03/21 16:01
수정 아이콘
제가 아는 예방책 몇 가지 말씀드리면
시놀로지 기본 포트 번호가 5000일 거예요. 그런 거 다른 걸로 바꾸시는 게 좀 더 안전하고요
기본계정인 어드민하고 게스트 모두 비활성화 처리 해두시는 게 좋습니다.
해커들이 기본포트랑 기본계정을 먼저 노리고 해킹을 시도하니까요.
달달한고양이
23/03/21 19:49
수정 아이콘
답변 감사드립니다 ㅠㅠ 그런데 혹시 비활성화 처리는 지금 사용하고 있는 계정을 말씀하시는 걸까요?
23/03/21 22:33
수정 아이콘
나스 처음 구입하고 접속하면 기본적으로 어드민 계정하고 게스트 계정이 있을 거예요. 그거 비번만 바꿔서 쓰시는 분들이 계신데 그 두 녀석은 쓰지말고 비활성화 계정으로 만드시라는 뜻입니다. 그러고 나서 직원들이 각자 쓸 계정을 새로 만드시면 됩니다.
달달한고양이
23/03/22 10:16
수정 아이콘
헛 그런 쪽으로 개념이 전혀 없었네요 새로 잘 설정하고 쓰겠습니다 ㅠ 도움 감사드립니다 ㅠㅠ
23/03/21 16:05
수정 아이콘
1. NAS를 쓰신다면 기본적으로 파일의 읽고쓰기에 대한 액세스 로그정도는 남기 마련입니다. 찾아보시면 누구 계정에서 발생했는지 정도 추적은 가능하실겁니다.

2. 동기화 문제일텐데 보통은 동기화가 되면서 NAS쪽의 파일이 변경되면 같이 따라가야 하지만 이 경우에는 랜섬이라 의외로 컷이 되었을 확률이 있습니다. 기본적으로는 백신등을 돌려 혹시 모를 상황 체크를 하셔야 합니다.

3. 권한을 제한적으로 둬서 가급적 공용의 데이터를 다룰때는 유의하시는게 좋고, 모델따라 다르지만 일정 모델 이후부터는 스냅샷등을 지원하기 때문에 스냅샷을 데이바이로 스케줄 설정하셔서 돌리는 등의 작업을 해주시는게 좋습니다.

그보다는 일반적인 경우 NAS의 시스템 취약점을 노려 랜섬웨어가 걸리기는 어렵습니다. 기본적으로 어느 계정에서 SMB등을 통해 윈도우에서 공유폴더로 쓰시는 과정에서 타고 들어가 전체가 날아갔을 확률을 봐야 하는데, 아무도 가해자가 아니라고 말할 수 있긴 어려울겁니다.

그게 아니라면 NAS의 공유폴더 등에 대한 접속이 너무 쉽게 뚫려서 연구실 외에서 다른 형태로 접속하고 그에 따른 문제가 생겼다고 봐야 하는데 이해는 안가네요.
달달한고양이
23/03/21 19:52
수정 아이콘
자세한 답변 감사드립니다 ; _ ; 공유되었던 전체 컴퓨터들 보완관련 체크를 진행해야 겠네요..ㅠㅠ 백신은 돌려봤는데 뭐가 잡히진 않았고 남아있는 파일들은 일단 건드리지 않기로 했습니다 흑흑
알카즈네
23/03/21 20:07
수정 아이콘
일단 매일 몇 시간마다 스냅샷 설정해 두시면 어지간한 건 다시 랜섬웨어 감염전으로 되돌릴 수 있고
주기적으로 외장하드에 하이퍼백업도 남기시면 최악의 경우에도 통째로 날리는 상황은 피하실 수 있을 듯 합니다.
달달한고양이
23/03/22 10:15
수정 아이콘
답변 감사합니다 다행히 하이퍼백업이 되어 있어서 복구는 어찌저찌 될 것 같습니다 흑흑
우스타
23/03/21 20:07
수정 아이콘
3번에 대해서
i. 기본적으로 일반 사용자 계정은 말 그대로 일반 사용자 계정으로 만들고, 관리자 계정은 (평소에 파일 액세스 용도로 쓰지 않는) 별도로 만들어서 써야 합니다.
ii. 사용자 계정의 2단계 인증을 설정하셔야 합니다. (제어판 - 보안 - 계정 - 2단계 인증)
iii. 외부에서 접근이 가능하다면 https 사용은 필수입니다. (시놀로지에서 기본으로 자기네 서브도메인과 그에 해당되는 인증서 하나씩은 발급해줍니다.)
iv. Snapshot Replication을 최대한 사용하셔야 합니다.
v. NAS도 별도의 백업을 하셔야 합니다.
달달한고양이
23/03/22 10:15
수정 아이콘
답변 감사합니다 너무 모르고 대충 썼네요 덕분에 검색해서 처음부터 다시 잘 세팅을 해 두려고요 많은 도움이 되었습니다 ㅠ
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
170636 [질문] 컴퓨터 견적 봐주실 수 있을까요? [7] Asterios6253 23/05/15 6253
170581 [질문] 컴퓨터 견적 질문입니다. [3] 저스틴벌렌더7395 23/05/11 7395
170577 [질문] 디아블로4 되는 컴퓨터 한대 맞출까 싶습니다.. ㅠ.ㅠ 돈 들 일이 또 있네요. [29] 모나크모나크10545 23/05/11 10545
170572 [질문] PC 견적 요청 드립니다 [15] 크로플9617 23/05/10 9617
170568 [질문] 빅스 완본체 구매 고민... [2] 뻐꾸기둘7066 23/05/10 7066
170533 [질문] 데탑곤볼 램, 파워, 케이스 추천 부탁드립니다. [11] 사람되고싶다6882 23/05/09 6882
170528 [질문]  컴퓨터 업그레이드 문의합니다 [6] 데몬헌터7361 23/05/09 7361
170520 [질문] 빅스 PC 완본체 구입해도 되나요? [8] 슈퍼디럭스피자7833 23/05/08 7833
170518 [질문] 120만원 이하 컴퓨터 견적 부탁드립니다. [9] originalcola10048 23/05/08 10048
170498 [질문] 컴퓨터 본체 견적 문의드립니다...(디아4 QHD 풀옵) [20] 깐부치킨9184 23/05/07 9184
170484 [질문] sata ssd(c드라이브)를 nvme ssd로 마이그레이션 해봤는데 nvme ssd로 부팅이 안됩니다. [2] 그때가언제라도7651 23/05/06 7651
170469 [질문] ssd sata에 윈도우 있는데 m2로 옮겨야할까요? [4] 그때가언제라도7407 23/05/05 7407
170466 [질문] 노트북 추천부탁드립니다. [4] 아리에타8310 23/05/05 8310
170438 [질문] 컴퓨터 본체 사양 문의드립니다. [11] 기세파8571 23/05/03 8571
170429 [질문] 조립 컴퓨터 사양 질문입니다. [15] 오월의날씨7881 23/05/02 7881
170428 [질문] 모션베드 쓰시는 분들께 사용감이 어떠신지 후기가 궁금합니다. [4] 보로미어7853 23/05/02 7853
170418 [질문] 컴퓨터 업그레이드 질문드립니다 [4] 빠르7308 23/05/02 7308
170389 [질문] 디아4 144hz 의미가 정말 없나요? [14] 분당선9227 23/05/01 9227
170388 [질문] 지금 컴퓨터 살 시기 괜찮나요? [7] Jurgen Klopp8264 23/04/30 8264
170370 [질문] 빅스마일데이를 앞두고... 컴퓨터 드래곤볼 뭐뭐 하면 되나요? [10] 사람되고싶다8416 23/04/30 8416
170356 [질문] 라데온 그래픽카드 안정성? [4] 적막8627 23/04/29 8627
170313 [질문] 자꾸 게임들이 '응답없음' 상태가 되어 꺼지지도 않습니다. [5] 스물다섯대째뺨7254 23/04/26 7254
170308 [질문] 컴퓨터 조립 문의 드립니다. [6] 한화이글스8050 23/04/26 8050
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로