Hallo,
irgendwie kann ichs nicht so wirklich glauben.
Heute habe ich eine Meldung erhalten, dass mein System befallen sein soll.
Firmware Version ist: 4.4.1.1031
NAS: TS-473
Meldungen schauen so aus:
Code
Schweregrad Datum Uhrzeit Benutzer Quellen-IP Anwendung Kategorie Inhalt
Warnung 2019/08/29 19:00:33 System 127.0.0.1 Malware Remover Malware Removal [Malware Remover] Removed high-risk malware. Change all user account passwords immediately, update QTS and all applications to the latest versions, and restart the NAS.
Warnung 2019/08/29 19:00:33 System 127.0.0.1 Malware Remover Malware Removal [Malware Remover] Removed high-risk malware. Restart NAS and update all apps in 'App Center' > 'My Apps' > 'Install Updates'.
Meine NAS ist nicht im Internet, hat kein Myqnapcloud, ist im prinzip nur im LAN, teilweise aber per VPN vom Handy erreichbar.
Sie sitzt hinter einem Mikrotik Router, hat keinerlei Portfreigaben und dementsprechend bin ich echt ratlos.
Das einzige, was auf die NAS geht, ist ein RDP Port auf einen Windows Server 2012 über die Virtualization Station.
Vielleicht kann mir ja irgendjemand sagen, was ich nachschauen kann bzw. was ich tun könnte.
Wie gesagt, meine NAS ist nicht im Internet.