新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

今年,DeadBolt 勒索病毒已经感染了数千台威联通  NAS存储设备。

 

图片[1]-新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备-零度会员

网络硬件制造商 QNAP 敦促客户立即更新他们的网络附加存储设备,以保护他们免受新一波持续的勒索软件攻击,这些攻击可以一次破坏数 TB 的数据。

总部位于新加坡的 QNAP最近表示,它已发现来自一个名为 DeadBolt 的勒索软件组织的新活动。这些攻击针对的是使用称为 Photo Station 的专有功能的 QNAP NAS 设备。该公告指示客户更新他们的固件,暗示存在一个正在被利用的漏洞,但该公司没有明确提及安全专业人员用来跟踪此类安全漏洞的 CVE 名称。

“为了保护您的 NAS 免受 DeadBolt 勒索软件的侵害,QNAP 强烈建议您按照以下说明保护您的 QNAP NAS 设备和路由器,”公司官员写道:

  1. 关闭路由器的端口转发功能
  2. 在 NAS 上设置 myQNAPcloud 以启用安全远程访问并防止暴露于 Internet
  3. 将 NAS 固件更新至最新版本
  4. 将 NAS 上的所有应用程序更新到最新版本
  5. 为 NAS 上的所有用户帐户应用强密码
  6. 拍摄快照并定期备份以保护您的数据

该建议适用于以下设备:

  • QTS 5.0.1:Photo Station 6.1.2 及更高版本
  • QTS 5.0.0/4.5.x:Photo Station 6.0.22 及更高版本
  • QTS 4.3.6:Photo Station 5.7.18 及更高版本
  • QTS 4.3.3:Photo Station 5.4.15 及更高版本
  • QTS 4.2.6:Photo Station 5.2.14 及更高版本

DeadBolt于 1 月首次出现,几个月内,互联网安全扫描服务 Censys 称该勒索软件已经感染了数千台 QNAP 设备。该公司采取了不同寻常的步骤,自动将更新推送到所有设备,即使是那些关闭了自动更新的设备。

现在,DeadBolt 又回来了。用户首先在这样的赎金记录中了解到感染:

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

DeadBolt 人员还提供有关获取恢复加密文件所需的解密密钥的说明,并建议 QNAP 购买该公司可以将其传递给受感染客户的主解密密钥。

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备
新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

到目前为止,没有迹象表明 QNAP 打算利用这个机会。

NAS 设备通常直接连接到路由器,以使家庭或小型办公室网络中的每个人都可以使用文件。NAS 盒也可以配置为通过 Internet 提供文件。在这些情况下将设备配置为安全可能会令人担忧,尤其是在可能存在未公开漏洞的情况下。

上面链接的 QNAP 最新公告提供了有关设置 QNAP 专有 myQNAPcloud 服务的指导。鉴于存储在许多此类设备上的数据的敏感性,用户应该投入充足的时间来确保他们遵循最佳实践。

THE END
点赞2250 分享
Grok 4 正式免费发布!马斯克最强的xAI模型,向全球所有用户开放!实测效果如何? | 零度解说-零度会员
解决Windows 10痛点的五大免费软件,你一定要知道!-零度会员

解决Windows 10痛点的五大免费软件,你一定要知道!

BAT创建加密的虚拟硬盘   点击下载-无密版成品 点击下载-加密版成品  (密码是:lingdu) 重要提醒:如果要修改盘符D,只需在下面代码中更改前2个D ,千万不要修改第3个D,否则会出现...
【限免】Aiarty Image Matting(带 AI)免费密钥 – 从图像中去除背景-零度会员

【限免】Aiarty Image Matting(带 AI)免费密钥 – 从图像中去除背景

Aiarty Image Matting是一款全新的背景去除工具,旨在帮助您精准去除图像背景,对头发、皮毛和半透明元素等复杂物体进行遮罩处理,并无缝融合前景和背景。这款专业的照片编辑工具可帮助专业人士...
admin的头像-零度会员admin
3W+1538
免费创建自己的私人云盘!在家就可以搞定!安全又实用 | 零度解说-零度会员
OpenAI 正式发布 o3、o4 mini 模型!免费使用?2 种方式可供选择-零度会员

OpenAI 正式发布 o3、o4 mini 模型!免费使用?2 种方式可供选择

今天 OpenAI 的更新真的有点猛!悄悄上线了两款新模型——o3 和 o4-mini,不仅全面继承 GPT-4o 的多模态能力,还首次开放了全工具权限,包括图像生成、网页浏览、代码执行……几乎就是把ChatGPT...
admin的头像-零度会员admin
1.8W+1572
如何在 VM 虚拟机上安装 macOS 14 索诺玛 最新系统?-零度会员

如何在 VM 虚拟机上安装 macOS 14 索诺玛 最新系统?

如果你想在 Windows 电脑 上体验苹果最新的 macOS 14 Sonoma 系统!那么跟着我步骤来进行安装吧~安装步骤:1、首先下载并安装 VMWare 虚拟机软件【点击下载】2. 下载VMWare Unlocker【官方下载...
admin的头像-零度会员admin
8.2W+2202
核电挖矿! 美国向中国比特币矿主敞开了大门,提供廉价的核电支持挖矿,你准备好了吗?| 零度解说-零度会员
推荐3家不限流量的VPS!搭建网站或节点非常不错-零度会员

推荐3家不限流量的VPS!搭建网站或节点非常不错

  1.Gcore 官网:https://gcore.com (提醒: 首次注册会扣信用卡20美金) 2014年成立的卢森堡著名商家,运作着全球大约50个数据中心,其中美国数据中心有6个,包括洛杉矶、圣克拉拉等,默...
admin的头像-零度会员admin
2.3W+3251
Qwen-Image 非常出色的开源图像生成模型!-零度会员

Qwen-Image 非常出色的开源图像生成模型!

Qwen-Image,这是一个 20B MMDiT 图像基础模型,在复杂文本渲染和精准图像编辑方面取得了显著进展。实验表明,该模型在图像生成和编辑方面均具有强大的通用能力,并且在文本渲染方面表现出色,...
admin的头像-零度会员admin
3.9W+998