新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

今年,DeadBolt 勒索病毒已经感染了数千台威联通  NAS存储设备。

 

图片[1]-新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备-零度博客

网络硬件制造商 QNAP 敦促客户立即更新他们的网络附加存储设备,以保护他们免受新一波持续的勒索软件攻击,这些攻击可以一次破坏数 TB 的数据。

总部位于新加坡的 QNAP最近表示,它已发现来自一个名为 DeadBolt 的勒索软件组织的新活动。这些攻击针对的是使用称为 Photo Station 的专有功能的 QNAP NAS 设备。该公告指示客户更新他们的固件,暗示存在一个正在被利用的漏洞,但该公司没有明确提及安全专业人员用来跟踪此类安全漏洞的 CVE 名称。

“为了保护您的 NAS 免受 DeadBolt 勒索软件的侵害,QNAP 强烈建议您按照以下说明保护您的 QNAP NAS 设备和路由器,”公司官员写道:

  1. 关闭路由器的端口转发功能
  2. 在 NAS 上设置 myQNAPcloud 以启用安全远程访问并防止暴露于 Internet
  3. 将 NAS 固件更新至最新版本
  4. 将 NAS 上的所有应用程序更新到最新版本
  5. 为 NAS 上的所有用户帐户应用强密码
  6. 拍摄快照并定期备份以保护您的数据

该建议适用于以下设备:

  • QTS 5.0.1:Photo Station 6.1.2 及更高版本
  • QTS 5.0.0/4.5.x:Photo Station 6.0.22 及更高版本
  • QTS 4.3.6:Photo Station 5.7.18 及更高版本
  • QTS 4.3.3:Photo Station 5.4.15 及更高版本
  • QTS 4.2.6:Photo Station 5.2.14 及更高版本

DeadBolt于 1 月首次出现,几个月内,互联网安全扫描服务 Censys 称该勒索软件已经感染了数千台 QNAP 设备。该公司采取了不同寻常的步骤,自动将更新推送到所有设备,即使是那些关闭了自动更新的设备。

现在,DeadBolt 又回来了。用户首先在这样的赎金记录中了解到感染:

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

DeadBolt 人员还提供有关获取恢复加密文件所需的解密密钥的说明,并建议 QNAP 购买该公司可以将其传递给受感染客户的主解密密钥。

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备
新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

到目前为止,没有迹象表明 QNAP 打算利用这个机会。

NAS 设备通常直接连接到路由器,以使家庭或小型办公室网络中的每个人都可以使用文件。NAS 盒也可以配置为通过 Internet 提供文件。在这些情况下将设备配置为安全可能会令人担忧,尤其是在可能存在未公开漏洞的情况下。

上面链接的 QNAP 最新公告提供了有关设置 QNAP 专有 myQNAPcloud 服务的指导。鉴于存储在许多此类设备上的数据的敏感性,用户应该投入充足的时间来确保他们遵循最佳实践。

THE END
喜欢就支持一下吧
点赞2250 分享
如何暂停【广告屏蔽】插件?-零度博客

如何暂停【广告屏蔽】插件?

https://youtu.be/CvnCstB-_Ds
admin的头像-零度博客admin
1.5W+2251
微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!-零度博客

微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!

如果您觉得你的密码会阻止在云中被进行扫描,请三思。 周一,几位用户在 Mastodon 上报告称,微软云服务正在通过查看用户的 zip 文件内部来扫描恶意软件,即使这些文件受到密码保护。 长期以来...
admin的头像-零度博客admin
1.2W+6539
如何修复 Windows 10 /11上 CrowdStrike 导致的蓝屏死机问题-零度博客

如何修复 Windows 10 /11上 CrowdStrike 导致的蓝屏死机问题

从昨天开始,全球范围内的Windows系统的电脑,出现了大范围的蓝屏死机问题!目前已经确认的是,这个全球性的电脑蓝屏的元凶就是CrowdStrike 。 CrowdStrike 是一家领先的网络安全技术提供商,为...
人類滅絕時間,人類滅亡的必然性 | 零度解密-零度博客

人類滅絕時間,人類滅亡的必然性 | 零度解密

https://youtu.be/ipdvWrGCDb0 人类会不会灭绝 将会在什么时候灭绝 我们人类 作为地球上的 其中一个物种, 人类会不会灭绝 其实答案是非常简单的: 会! 因为 据国外媒体报道, 通过化石记录显...
世界首位AI工程师! 能自行完成整个软件项目-零度博客

世界首位AI工程师! 能自行完成整个软件项目

世界首位自主型人工智能工程师'Devin'面世 据报道,新兴公司'认知'(Cognition)近日推出了一款名为'Devin'的人工智能软件开发助手。这位自主型人工智能工程师具有编码能力和独立作业的能力,可以媲...
admin的头像-零度博客admin
1.3W+1527
ChatGPT 接入QQ上,打造一个智能的AI聊天机器人!-零度博客

ChatGPT 接入QQ上,打造一个智能的AI聊天机器人!

  1.下载 Chatgpt-mirai-qq-bot 开源项目下载方式:   1、Github 社区【点击获取】 2、其它下载方式 【点击下载】   2.准备2个QQ,一个是小号,另外一个是自己的主号即可,用小号...
admin的头像-零度博客admin
2.1W+3251
Copilot 一款基于 GPT-4 的人工智能编程助手!  完全免费-零度博客

Copilot 一款基于 GPT-4 的人工智能编程助手! 完全免费

微软的 Copilot 是一款基于 GPT-4 的人工智能编程助手,它可以帮助开发者更高效地完成各种编程任务。自从 OpenAI 在2023年推出 GPT-4 以来,Copilot 也得以大幅提升其功能和性能。 官方链接:【点...
admin的头像-零度博客admin
2.7W+1538
精品网站推荐!这7个都不常见!但确实好玩、神奇又实用!!2023 | 零度解说-零度博客
免费在线看电影的十大最佳平台!-零度博客

免费在线看电影的十大最佳平台!

1.Vudu: https://www.vudu.com/ 2.看看TV: https://www.wekan.tv/ (仅限在加拿大和澳洲地区使用) 3.Tubi: https://tubitv.com/ 4.Bigdramas: https://bigdramas.org/ 5.Popcornflix: htt...
admin的头像-零度博客admin
1.7W+2251