新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

今年,DeadBolt 勒索病毒已经感染了数千台威联通  NAS存储设备。

 

图片[1]-新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备-零度博客

网络硬件制造商 QNAP 敦促客户立即更新他们的网络附加存储设备,以保护他们免受新一波持续的勒索软件攻击,这些攻击可以一次破坏数 TB 的数据。

总部位于新加坡的 QNAP最近表示,它已发现来自一个名为 DeadBolt 的勒索软件组织的新活动。这些攻击针对的是使用称为 Photo Station 的专有功能的 QNAP NAS 设备。该公告指示客户更新他们的固件,暗示存在一个正在被利用的漏洞,但该公司没有明确提及安全专业人员用来跟踪此类安全漏洞的 CVE 名称。

“为了保护您的 NAS 免受 DeadBolt 勒索软件的侵害,QNAP 强烈建议您按照以下说明保护您的 QNAP NAS 设备和路由器,”公司官员写道:

  1. 关闭路由器的端口转发功能
  2. 在 NAS 上设置 myQNAPcloud 以启用安全远程访问并防止暴露于 Internet
  3. 将 NAS 固件更新至最新版本
  4. 将 NAS 上的所有应用程序更新到最新版本
  5. 为 NAS 上的所有用户帐户应用强密码
  6. 拍摄快照并定期备份以保护您的数据

该建议适用于以下设备:

  • QTS 5.0.1:Photo Station 6.1.2 及更高版本
  • QTS 5.0.0/4.5.x:Photo Station 6.0.22 及更高版本
  • QTS 4.3.6:Photo Station 5.7.18 及更高版本
  • QTS 4.3.3:Photo Station 5.4.15 及更高版本
  • QTS 4.2.6:Photo Station 5.2.14 及更高版本

DeadBolt于 1 月首次出现,几个月内,互联网安全扫描服务 Censys 称该勒索软件已经感染了数千台 QNAP 设备。该公司采取了不同寻常的步骤,自动将更新推送到所有设备,即使是那些关闭了自动更新的设备。

现在,DeadBolt 又回来了。用户首先在这样的赎金记录中了解到感染:

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

DeadBolt 人员还提供有关获取恢复加密文件所需的解密密钥的说明,并建议 QNAP 购买该公司可以将其传递给受感染客户的主解密密钥。

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备
新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

到目前为止,没有迹象表明 QNAP 打算利用这个机会。

NAS 设备通常直接连接到路由器,以使家庭或小型办公室网络中的每个人都可以使用文件。NAS 盒也可以配置为通过 Internet 提供文件。在这些情况下将设备配置为安全可能会令人担忧,尤其是在可能存在未公开漏洞的情况下。

上面链接的 QNAP 最新公告提供了有关设置 QNAP 专有 myQNAPcloud 服务的指导。鉴于存储在许多此类设备上的数据的敏感性,用户应该投入充足的时间来确保他们遵循最佳实践。

THE END
喜欢就支持一下吧
点赞2250 分享
相关推荐
Google、微软双重身份验证器!Authenticator-零度博客

Google、微软双重身份验证器!Authenticator

1.Google身份验证器 (Google Authenticator): 谷歌身份验证器是一款TOTP与HOTP的两步验证软件令牌,此软件用于Google的认证服务。此项服务所使用的算法已列于 RFC 6238 和 RFC 4226 中。 Go...
admin的头像-零度博客admin
1.7W+2251
Nvidia 推出 399 美元的 RTX 4060 Ti 和 299 美元的 4060 , 难道真没提价?-零度博客

Nvidia 推出 399 美元的 RTX 4060 Ti 和 299 美元的 4060 , 难道真没提价?

8GB 4060 Ti 5 月 24 日发布;499 美元的 16GB 版本和 4060 将在 7 月推出。 Nvidia 开始将其新的 Ada Lovelace GPU 架构推广到低于 500 美元的显卡,这是绝大多数 PC 游戏玩家购买和使用的型号...
admin的头像-零度博客admin
1.3W+6539
如何在 Mozilla Firefox 中查看和清除下载历史记录-零度博客

如何在 Mozilla Firefox 中查看和清除下载历史记录

Windows、Mac 和 Linux 上的 Firefox 会跟踪您在其库中下载的所有内容——除非您使用的是 隐私浏览模式并刚刚关闭它。要以其他方式擦除您的曲目,您需要手动执行此操作。就是这样。 首先,打开...
admin的头像-零度博客admin
1.6W+2251
开心电视助手【最新版】安卓TV必备的神器!-零度博客

开心电视助手【最新版】安卓TV必备的神器!

  开心电视助手,是一款专门针对安卓设备打造的远程管理工具,可以轻松实现:管理电视/机顶盒/投影仪等设备,还可以远程安装各种电视APP,方便用户的使用和安装应用,还支持刷第三方固件等...
admin的头像-零度博客admin
7.6W+3264
Penpot 一款可平替 Figma 的开源免费工具-零度博客

Penpot 一款可平替 Figma 的开源免费工具

Penpot 一款可平替 Figma 的开源免费工具,它是首个开源的 UI 设计与原型制作平台!是第一个用于设计和代码协作的开源设计工具。设计师可以创建令人惊叹的设计、交互式原型和大规模设计系统,而...
admin的头像-零度博客admin
2.2W+3251
bt种子下载神器,不限速,这几款都是真正好用的BT下载工具-零度博客

bt种子下载神器,不限速,这几款都是真正好用的BT下载工具

qBittorrent : 【点击下载】 qBittorrent增强版 :【点击下载】 trackers地址:【点击获取】 比特精灵 :【点击访问】 Motrix :【点击下载】 Tixati :【点击进入】 Transmissionbt :【点击...
admin的头像-零度博客admin
1.7W+2251
突发!特朗普被枪击现场视频曝光,枪声响后 Trump 满脸是血-零度博客

突发!特朗普被枪击现场视频曝光,枪声响后 Trump 满脸是血

特朗普宾州竞选集会疑似发生枪击事件   https://video.bittly.cc/56536765863765.mp4 事件概要 时间:当地时间13日下午 地点:美国宾夕法尼亚州 事件:特朗普竞选集会现场响起疑似枪声 结...
admin的头像-零度博客admin
2W+2176
世界排名前5的比特币钱包,完全去中心化才是真正的安全 | 零度解说-零度博客
为什么无法安装Windows 11 ? WhyNotWin11 检测工具告诉你还缺什么-零度博客

为什么无法安装Windows 11 ? WhyNotWin11 检测工具告诉你还缺什么

WhyNotWin11 可帮助确定您的 PC 不支持 Windows 11系统的原因 这样可以方便大家最快的对症下药,找到解决办法 这是一个开源的项目,作者已经托管在GitHub上 Github项目:https://github.com/rcm...
admin的头像-零度博客admin
1.5W+2251