新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

今年,DeadBolt 勒索病毒已经感染了数千台威联通  NAS存储设备。

 

图片[1]-新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备-零度博客

网络硬件制造商 QNAP 敦促客户立即更新他们的网络附加存储设备,以保护他们免受新一波持续的勒索软件攻击,这些攻击可以一次破坏数 TB 的数据。

总部位于新加坡的 QNAP最近表示,它已发现来自一个名为 DeadBolt 的勒索软件组织的新活动。这些攻击针对的是使用称为 Photo Station 的专有功能的 QNAP NAS 设备。该公告指示客户更新他们的固件,暗示存在一个正在被利用的漏洞,但该公司没有明确提及安全专业人员用来跟踪此类安全漏洞的 CVE 名称。

“为了保护您的 NAS 免受 DeadBolt 勒索软件的侵害,QNAP 强烈建议您按照以下说明保护您的 QNAP NAS 设备和路由器,”公司官员写道:

  1. 关闭路由器的端口转发功能
  2. 在 NAS 上设置 myQNAPcloud 以启用安全远程访问并防止暴露于 Internet
  3. 将 NAS 固件更新至最新版本
  4. 将 NAS 上的所有应用程序更新到最新版本
  5. 为 NAS 上的所有用户帐户应用强密码
  6. 拍摄快照并定期备份以保护您的数据

该建议适用于以下设备:

  • QTS 5.0.1:Photo Station 6.1.2 及更高版本
  • QTS 5.0.0/4.5.x:Photo Station 6.0.22 及更高版本
  • QTS 4.3.6:Photo Station 5.7.18 及更高版本
  • QTS 4.3.3:Photo Station 5.4.15 及更高版本
  • QTS 4.2.6:Photo Station 5.2.14 及更高版本

DeadBolt于 1 月首次出现,几个月内,互联网安全扫描服务 Censys 称该勒索软件已经感染了数千台 QNAP 设备。该公司采取了不同寻常的步骤,自动将更新推送到所有设备,即使是那些关闭了自动更新的设备。

现在,DeadBolt 又回来了。用户首先在这样的赎金记录中了解到感染:

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

DeadBolt 人员还提供有关获取恢复加密文件所需的解密密钥的说明,并建议 QNAP 购买该公司可以将其传递给受感染客户的主解密密钥。

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备
新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

到目前为止,没有迹象表明 QNAP 打算利用这个机会。

NAS 设备通常直接连接到路由器,以使家庭或小型办公室网络中的每个人都可以使用文件。NAS 盒也可以配置为通过 Internet 提供文件。在这些情况下将设备配置为安全可能会令人担忧,尤其是在可能存在未公开漏洞的情况下。

上面链接的 QNAP 最新公告提供了有关设置 QNAP 专有 myQNAPcloud 服务的指导。鉴于存储在许多此类设备上的数据的敏感性,用户应该投入充足的时间来确保他们遵循最佳实践。

THE END
喜欢就支持一下吧
点赞2250 分享
微软抵御破纪录的 3.47Tbps DDoS 攻击-零度博客

微软抵御破纪录的 3.47Tbps DDoS 攻击

不得不承认:虽然是粗暴蛮力的DDoS攻击,但攻击的威力越来越大。   随着互联网攻击的进行,旨在使服务器脱机的数据洪流是最粗暴的,类似于一个野蛮的穴居人挥舞着一根棍子来打击他的对手。...
admin的头像-零度博客admin
1.5W+2251
谷歌I/O发布会掀起科技狂潮,五大黑科技抢先看-零度博客

谷歌I/O发布会掀起科技狂潮,五大黑科技抢先看

科技巨头谷歌在年度I/O开发者大会重磅发布人工智能新品 北京时间5月15日凌晨,谷歌年度科技盛会I/O开发者大会拉开帷幕。正如预期,人工智能无疑成为了本次大会的核心主题。在为期两小时的精彩演讲...
admin的头像-零度博客admin
1.3W+1527
中了!U盘病毒该怎么办?如何解锁被感染的文件,又该如何防御!| 零度解说-零度博客
50 款全球知名的杀毒软件及其来源国家!-零度博客

50 款全球知名的杀毒软件及其来源国家!

  以下是50款全球知名的杀毒软件及其来源国家:卡巴斯基 (Kaspersky)国家:俄罗斯诺顿 (Norton)国家:美国迈克菲 (McAfee)国家:美国Bitdefender国家:罗马尼亚Avira国家:德国ESET NOD32国家...
admin的头像-零度博客admin
1.1W+3387
Pi币一夜暴涨350美金! 火币强行上市,是骗局还是? | 零度解说-零度博客
检测应用程序、插件、源码是否存在后门!这几款工具你最好要知道-零度博客

检测应用程序、插件、源码是否存在后门!这几款工具你最好要知道

  1.Sandboxie 免费开源且非常强大的后门检测工具,它是一款基于沙盒的隔离软件,适用于基于 Windows NT 的 32 位和 64 位操作系统。自开源以来,它一直由 David Xanatos 开发,在此之前它...
admin的头像-零度博客admin
1.7W+2250
Vocal Remover 强大的人声分离工具,在线完全免费使用!-零度博客

Vocal Remover 强大的人声分离工具,在线完全免费使用!

Vocal Remover and Isolation 是一款功能非常强大的人声分离器,可以完全免费在线使用  在线平台【点击前往】  
admin的头像-零度博客admin
1.3W+4911
最好用的视频播放软件!免费开源!-零度博客

最好用的视频播放软件!免费开源!

1,Potplay 官网:https://potplayer.daum.net 2,VLC 官网:https://www.videolan.org  
意外惊喜!微软宣布 Windows 10 免费安全更新再延长一年!-零度博客

意外惊喜!微软宣布 Windows 10 免费安全更新再延长一年!

微软大反转!Windows 10 免费安全更新延长一年,只需登录账号 原本按照微软官方时间表,Windows 10 的支持将于 2025 年 10 月 14 日正式终止。届时,设备虽然仍可正常使用,但将不再获得功能更...