|
2026年1月6日终于恢复成功了,东莞松山湖高新科技工业园某
智能制造公司的2台NAS服务器同时被黑客入侵,清除所有研发核
心机密文件。群晖NAS的安全性是业界公认,Linux操作系统安全
性高。这些机密文件也做了压缩镜像的保护生成特殊的bkf文件。
经分析原路径底层代码被清零或覆盖,只剩下极少的文件名目录
项,扫描ext4,brtfs文件系统结果无效。单盘重建虚拟RAID5,
镜像ext4和brtFS文件系统共36T。手工分析文件结构编写程式单独
提取文件碎片,自动识别命名文件,前后经历15天最终恢复成功。 |