新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

今年,DeadBolt 勒索病毒已经感染了数千台威联通  NAS存储设备。

 

图片[1]-新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备-零度会员

网络硬件制造商 QNAP 敦促客户立即更新他们的网络附加存储设备,以保护他们免受新一波持续的勒索软件攻击,这些攻击可以一次破坏数 TB 的数据。

总部位于新加坡的 QNAP最近表示,它已发现来自一个名为 DeadBolt 的勒索软件组织的新活动。这些攻击针对的是使用称为 Photo Station 的专有功能的 QNAP NAS 设备。该公告指示客户更新他们的固件,暗示存在一个正在被利用的漏洞,但该公司没有明确提及安全专业人员用来跟踪此类安全漏洞的 CVE 名称。

“为了保护您的 NAS 免受 DeadBolt 勒索软件的侵害,QNAP 强烈建议您按照以下说明保护您的 QNAP NAS 设备和路由器,”公司官员写道:

  1. 关闭路由器的端口转发功能
  2. 在 NAS 上设置 myQNAPcloud 以启用安全远程访问并防止暴露于 Internet
  3. 将 NAS 固件更新至最新版本
  4. 将 NAS 上的所有应用程序更新到最新版本
  5. 为 NAS 上的所有用户帐户应用强密码
  6. 拍摄快照并定期备份以保护您的数据

该建议适用于以下设备:

  • QTS 5.0.1:Photo Station 6.1.2 及更高版本
  • QTS 5.0.0/4.5.x:Photo Station 6.0.22 及更高版本
  • QTS 4.3.6:Photo Station 5.7.18 及更高版本
  • QTS 4.3.3:Photo Station 5.4.15 及更高版本
  • QTS 4.2.6:Photo Station 5.2.14 及更高版本

DeadBolt于 1 月首次出现,几个月内,互联网安全扫描服务 Censys 称该勒索软件已经感染了数千台 QNAP 设备。该公司采取了不同寻常的步骤,自动将更新推送到所有设备,即使是那些关闭了自动更新的设备。

现在,DeadBolt 又回来了。用户首先在这样的赎金记录中了解到感染:

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

DeadBolt 人员还提供有关获取恢复加密文件所需的解密密钥的说明,并建议 QNAP 购买该公司可以将其传递给受感染客户的主解密密钥。

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备
新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

到目前为止,没有迹象表明 QNAP 打算利用这个机会。

NAS 设备通常直接连接到路由器,以使家庭或小型办公室网络中的每个人都可以使用文件。NAS 盒也可以配置为通过 Internet 提供文件。在这些情况下将设备配置为安全可能会令人担忧,尤其是在可能存在未公开漏洞的情况下。

上面链接的 QNAP 最新公告提供了有关设置 QNAP 专有 myQNAPcloud 服务的指导。鉴于存储在许多此类设备上的数据的敏感性,用户应该投入充足的时间来确保他们遵循最佳实践。

THE END
点赞2250 分享
Windows Memory Cleaner 电脑内存清理工具,堪称神器!-零度会员

Windows Memory Cleaner 电脑内存清理工具,堪称神器!

这款免费的 RAM 清理器使用 Windows 的原生功能来清理内存区域。有时,程序不会释放分配的内存,导致计算机运行缓慢。这时,您可以使用 Windows 内存清理器来优化内存,这样您就可以继续工作,...
admin的头像-零度会员admin
4.3W+3260
推荐5个超有趣的网站,AI 免费作曲、一键制作视频、图片秒变动画、打造梦幻房间等! | 零度解说-零度会员

推荐5个超有趣的网站,AI 免费作曲、一键制作视频、图片秒变动画、打造梦幻房间等! | 零度解说

https://youtu.be/8st4EDgSd3Q --------------------- 5个网站链接:https://www.lingdu80.com/8749.html
admin的头像-零度会员admin
1.3W+6539
快速查询密码是否安全,是否被泄露!-零度会员

快速查询密码是否安全,是否被泄露!

    1.查询网站:【点击进入】  
admin的头像-零度会员admin
1.4W+1528
10款精品软件推荐!完全免费开源,超级实用,看到就是赚到!! | 零度解说-零度会员
Windows11 右键菜单恢复到 Win10经典样式 ,免费轻松解决系统升级后的痛点! 零度解说-零度会员
黑苹果双系统安装教程 | 完美搭建WIN10+黑苹果 | 附赠黑苹果Clover文件正确配置方法。-零度会员

黑苹果双系统安装教程 | 完美搭建WIN10+黑苹果 | 附赠黑苹果Clover文件正确配置方法。

https://youtu.be/UviGPrj-Jqk ?安装黑苹果双系统教程 ?在之前的视频教程中给大家做了一期的笔记本安装黑苹果的教程:https://www.youtube.com/watch?v=UI816XXYyg4&t=590s ?本期教程主要给...
PixPin 截图/贴图/长截图/OCR 文字识别/标注 工具-零度会员

PixPin 截图/贴图/长截图/OCR 文字识别/标注 工具

截图 自由选择或自动探测窗口,设定截图范围,精准截取所需内容 贴图 所截取的图像“贴”在其他窗口之上,以供随时参考查阅 标注 丰富的标注工具,可以对截取的图片进行标注,准确地表达意图 文...
admin的头像-零度会员admin
1.4W+1527
Netflix 的新密码共享规则(以及如何规避这些规则)-零度会员

Netflix 的新密码共享规则(以及如何规避这些规则)

Netflix 正在禁止密码共享的新计划。 我们知道这一天即将到来:Netflix 希望您停止与朋友和家人共享您的帐户,并希望这些用户为自己的帐户付费或根本不流媒体。您可能听说过公司计划打击这种共...
admin的头像-零度会员admin
1.3W+6539
Readest:一款让电子书阅读更纯粹的神器!-零度会员

Readest:一款让电子书阅读更纯粹的神器!

在信息爆炸、碎片化阅读盛行的今天,一款优秀的电子书阅读工具显得尤为重要。Readest 正是这样一款被众多书友称为“电子书阅读神器”的应用,它用极简纯粹的设计和出色的功能,重新定义了数字阅...
admin的头像-零度会员admin
1.4W+1656