新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

今年,DeadBolt 勒索病毒已经感染了数千台威联通  NAS存储设备。

 

图片[1]-新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备-零度会员

网络硬件制造商 QNAP 敦促客户立即更新他们的网络附加存储设备,以保护他们免受新一波持续的勒索软件攻击,这些攻击可以一次破坏数 TB 的数据。

总部位于新加坡的 QNAP最近表示,它已发现来自一个名为 DeadBolt 的勒索软件组织的新活动。这些攻击针对的是使用称为 Photo Station 的专有功能的 QNAP NAS 设备。该公告指示客户更新他们的固件,暗示存在一个正在被利用的漏洞,但该公司没有明确提及安全专业人员用来跟踪此类安全漏洞的 CVE 名称。

“为了保护您的 NAS 免受 DeadBolt 勒索软件的侵害,QNAP 强烈建议您按照以下说明保护您的 QNAP NAS 设备和路由器,”公司官员写道:

  1. 关闭路由器的端口转发功能
  2. 在 NAS 上设置 myQNAPcloud 以启用安全远程访问并防止暴露于 Internet
  3. 将 NAS 固件更新至最新版本
  4. 将 NAS 上的所有应用程序更新到最新版本
  5. 为 NAS 上的所有用户帐户应用强密码
  6. 拍摄快照并定期备份以保护您的数据

该建议适用于以下设备:

  • QTS 5.0.1:Photo Station 6.1.2 及更高版本
  • QTS 5.0.0/4.5.x:Photo Station 6.0.22 及更高版本
  • QTS 4.3.6:Photo Station 5.7.18 及更高版本
  • QTS 4.3.3:Photo Station 5.4.15 及更高版本
  • QTS 4.2.6:Photo Station 5.2.14 及更高版本

DeadBolt于 1 月首次出现,几个月内,互联网安全扫描服务 Censys 称该勒索软件已经感染了数千台 QNAP 设备。该公司采取了不同寻常的步骤,自动将更新推送到所有设备,即使是那些关闭了自动更新的设备。

现在,DeadBolt 又回来了。用户首先在这样的赎金记录中了解到感染:

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

DeadBolt 人员还提供有关获取恢复加密文件所需的解密密钥的说明,并建议 QNAP 购买该公司可以将其传递给受感染客户的主解密密钥。

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备
新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

到目前为止,没有迹象表明 QNAP 打算利用这个机会。

NAS 设备通常直接连接到路由器,以使家庭或小型办公室网络中的每个人都可以使用文件。NAS 盒也可以配置为通过 Internet 提供文件。在这些情况下将设备配置为安全可能会令人担忧,尤其是在可能存在未公开漏洞的情况下。

上面链接的 QNAP 最新公告提供了有关设置 QNAP 专有 myQNAPcloud 服务的指导。鉴于存储在许多此类设备上的数据的敏感性,用户应该投入充足的时间来确保他们遵循最佳实践。

THE END
点赞2250 分享
DeepSeek V3 满血升级!免费开源,性能直接起飞!实测到底有多强? | 零度解说-零度会员

DeepSeek V3 满血升级!免费开源,性能直接起飞!实测到底有多强? | 零度解说

https://www.youtube.com/watch?v=mMRT-F0s3vk   可以免费使用DeepSeek 满血版的平台: 1、DeepSeek 官网:https://www.deepseek.com/ 2、腾讯元宝:https://yuanbao.tencent.com/   ...
Windows 11 美爆了!任务栏、开始菜单大改造,焕然一新的体验 | 零度解说-零度会员

Windows 11 美爆了!任务栏、开始菜单大改造,焕然一新的体验 | 零度解说

https://www.youtube.com/watch?v=CDmbaNdcUqQ   Windhawk 开源软件+代码下载:https://www.lingdu80.com/18267.html
如何让电脑桌面变的更加美观,更加与众不同!-零度会员

如何让电脑桌面变的更加美观,更加与众不同!

Win10电脑的桌面也可以非常有个性! rainmeter:https://www.rainmeter.net/ 皮肤文件:https://www.deviantart.com/hiphopium/art/Lumiero-828277050  【本地下载】 模板Blue Mountain_Theme...
你手里的U盘可能是假的! 一测便知 ValiDrive-零度会员

你手里的U盘可能是假的! 一测便知 ValiDrive

上面的驱动器图是充斥市场的典型欺诈驱动器。这显示了以 2 TB (2TB) 出售的驱动器,实际上仅包含 62 GB (62GB) 闪存。 U盘检测工具:【点击下载】   为什么这是一个严重的问题? 乍一看,...
admin的头像-零度会员admin
2W+1530
5款神器推荐!效率党必备的免费工具,切勿错过!! | 零度解说-零度会员

5款神器推荐!效率党必备的免费工具,切勿错过!! | 零度解说

https://youtu.be/T6xzRlXlKEE 1、最好用的代办事项管理工具:https://www.lingdu80.com/16816.html2、Photoshop 的最佳免费替代品:https://www.lingdu80.com/16828.html3、最好用的记笔记软...
Claude 3 最新注册使用教程!性能完爆GPT4!-零度会员

Claude 3 最新注册使用教程!性能完爆GPT4!

【重点】 准备好美国 或 英国 IP 节点  (Claude 3 目前仅对部分国家地区开放),如果你没有代理节点,可以使用Warp【点击下载】 访问「Claude 3 官网」注册自己的账号 通过邮箱注册账号,推荐使...
admin的头像-零度会员admin
1.8W+1527
破解电脑开机密码!当你忘记电脑登入密码的时候,用这两种方法即可搞定!适合 win11/win10 系统 | 零度解说-零度会员

破解电脑开机密码!当你忘记电脑登入密码的时候,用这两种方法即可搞定!适合 win11/win10 系统 | 零度解说

https://youtu.be/p6FqRtr6VEQ?si=XU9btx8mW4Tog25u =========== Windows 11开机密码破解;https://www.youtube.com/watch?v=p6FqRtr6VEQ windows 10 开机密码破解:https://youtu.be/p6FqRtr6V...
admin的头像-零度会员admin
1.8W+1682
KB5007262 补丁,提升Windows 11 下SSD固态硬盘的性能!-零度会员

KB5007262 补丁,提升Windows 11 下SSD固态硬盘的性能!

这个KB5007262 补丁,可以有效提升 Windows 11 系统下的 SSD固态硬盘的读写性能和速度! 下载更新后,安装它,并在出现提示时重新启动系统。 更新补丁会对提高系统的 SSD 性能产生重大影响! &nb...
admin的头像-零度会员admin
1.7W+2250
Wubuntu:神奇的“双系统”!Windows 11+Ubuntu完美结合,支持exe程序和Android应用,附超详细安装教程!| 零度解说-零度会员

Wubuntu:神奇的“双系统”!Windows 11+Ubuntu完美结合,支持exe程序和Android应用,附超详细安装教程!| 零度解说

https://www.youtube.com/watch?v=lNhXQ1x608Q   Wubuntu 系统安装包下载:https://www.lingdu80.com/17736.html