1 / 5
Synology DS920+ 랜섬웨어 나스 복구 성공 사례
Synology · DS920+ · 8TB(4TB x 2EA)
진단 및 복구 상세
나스 볼륨을 초기화하고 랜섬웨어 감염 안내 텍스트파일만 남겨놓은 상태
작업 및 복구 과정
PC3000 장비를 통한 초기 진단 결과, 디스크 자체에는 물리적인 손상은 발견되지 않음.
데이터 보호를 위해 1:1 이미지 사본을 100% 생성한 뒤 분석을 진행.
분석 결과, 공유 폴더 삭제 및 초기화 유형의 랜섬웨어 패턴으로 확인됨.
Btrfs 파일 시스템 분석 및 복구 작업을 통해 삭제된 데이터 90% 이상 추출 성공.
복구된 데이터는 고객 원본 NAS 초기화 후 백업 및 납품 완료.
⏱️ 복구 프로세스
전체 소요시간 28시간 (2일)
1
진단 결과 통보 8시간
2
부품 교체
부품 교체 없이 진행
3
시스템 영역 수정/분석
시스템 영역 수정 없이 진행
4
이미징 작업 8시간
1:1 이미징 후 데이터 코드 분석
5
논리 분석 및 백업 12시간
Btrfs 파일 시스템 분석 후 데이터 추출
90% 이상 데이터 복구 성공.
📊복구 결과
90
복구 성공
2일
소요시간
📋장치 정보
브랜드
Synology
모델명
DS920+
용량
8TB(4TB x 2EA)
증상
랜섬웨어 감염