新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

今年,DeadBolt 勒索病毒已经感染了数千台威联通  NAS存储设备。

 

图片[1]-新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备-零度会员

网络硬件制造商 QNAP 敦促客户立即更新他们的网络附加存储设备,以保护他们免受新一波持续的勒索软件攻击,这些攻击可以一次破坏数 TB 的数据。

总部位于新加坡的 QNAP最近表示,它已发现来自一个名为 DeadBolt 的勒索软件组织的新活动。这些攻击针对的是使用称为 Photo Station 的专有功能的 QNAP NAS 设备。该公告指示客户更新他们的固件,暗示存在一个正在被利用的漏洞,但该公司没有明确提及安全专业人员用来跟踪此类安全漏洞的 CVE 名称。

“为了保护您的 NAS 免受 DeadBolt 勒索软件的侵害,QNAP 强烈建议您按照以下说明保护您的 QNAP NAS 设备和路由器,”公司官员写道:

  1. 关闭路由器的端口转发功能
  2. 在 NAS 上设置 myQNAPcloud 以启用安全远程访问并防止暴露于 Internet
  3. 将 NAS 固件更新至最新版本
  4. 将 NAS 上的所有应用程序更新到最新版本
  5. 为 NAS 上的所有用户帐户应用强密码
  6. 拍摄快照并定期备份以保护您的数据

该建议适用于以下设备:

  • QTS 5.0.1:Photo Station 6.1.2 及更高版本
  • QTS 5.0.0/4.5.x:Photo Station 6.0.22 及更高版本
  • QTS 4.3.6:Photo Station 5.7.18 及更高版本
  • QTS 4.3.3:Photo Station 5.4.15 及更高版本
  • QTS 4.2.6:Photo Station 5.2.14 及更高版本

DeadBolt于 1 月首次出现,几个月内,互联网安全扫描服务 Censys 称该勒索软件已经感染了数千台 QNAP 设备。该公司采取了不同寻常的步骤,自动将更新推送到所有设备,即使是那些关闭了自动更新的设备。

现在,DeadBolt 又回来了。用户首先在这样的赎金记录中了解到感染:

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

DeadBolt 人员还提供有关获取恢复加密文件所需的解密密钥的说明,并建议 QNAP 购买该公司可以将其传递给受感染客户的主解密密钥。

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备
新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

到目前为止,没有迹象表明 QNAP 打算利用这个机会。

NAS 设备通常直接连接到路由器,以使家庭或小型办公室网络中的每个人都可以使用文件。NAS 盒也可以配置为通过 Internet 提供文件。在这些情况下将设备配置为安全可能会令人担忧,尤其是在可能存在未公开漏洞的情况下。

上面链接的 QNAP 最新公告提供了有关设置 QNAP 专有 myQNAPcloud 服务的指导。鉴于存储在许多此类设备上的数据的敏感性,用户应该投入充足的时间来确保他们遵循最佳实践。

THE END
点赞2250 分享
Veo 3.1 正式发布!Google 最强AI视频生成模型,更逼真、更清晰自然! 附免费使用入口及提示词! | 零度解说-零度会员
手机本地部署AI大模型:DeepSeek R1、Llama 3.3、Qwen2.5、Gemma 3等! 支持iOS、安卓, 离线使用,完全免费开源!-零度会员

手机本地部署AI大模型:DeepSeek R1、Llama 3.3、Qwen2.5、Gemma 3等! 支持iOS、安卓, 离线使用,完全免费开源!

如何在手机上本地部署多款主流 AI 大模型?今天我们就来详细的介绍并演示下!支持模型包括: DeepSeek R1、Llama 3.3、Qwen2.5 和 Gemma 3 等。这些模型不仅支持中文理解与生成,还能在 iOS 和...
admin的头像-零度会员admin
2.2W+1733
GiMeSpace RAM Temp Folder – 内存临时文件夹工具 [终身授权][Windows][$15→免费]-零度会员

GiMeSpace RAM Temp Folder – 内存临时文件夹工具 [终身授权][Windows][$15→免费]

GiMeSpace RAM Temp Folder 是一款非常实用的工具,它可以将临时文件夹转换为 RAM 文件夹,相当于为临时文件夹创建了一个本地 RAM 磁盘。这不仅显著提升了临时文件的访问速度,还减少了磁盘的读...
admin的头像-零度会员admin
2.9W+1988
Omakub 专为开发者设计的 Ubuntu 环境配置项目!-零度会员

Omakub 专为开发者设计的 Ubuntu 环境配置项目!

Omakub 是一个专为开发者设计的 Ubuntu 环境配置项目,由 Ruby on Rails 的创造者 David Heinemeier Hansson(DHH)发起。其目标是通过一条命令将全新的 Ubuntu 系统转化为一个配置完备、美观且...
admin的头像-零度会员admin
1.3W+5330
国外医生成功将猪心脏,移植到人类患者体内!术后病人情况良好-零度会员

国外医生成功将猪心脏,移植到人类患者体内!术后病人情况良好

蒂埃里·多索涅(Thierry Dosogne)来自盖蒂图片社 为了挽救一名 57 岁男子的生命,马里兰大学医学院的医生们完成了医学第一。每这 美联社,上周五,作为实验程序的一部分,外科医生成功地将猪...
admin的头像-零度会员admin
1.5W+2251
女生上网,务必要知道的5件的小事!别到后悔的时候才来看!|零度解说-零度会员
断网了!零度被迫自救,购30米网线硬拉、墨尔本“大农村”Vlog 一天实录!丢垃圾遇到车祸,接娃放学,安装监控....| 零度解说-零度会员
Windows 11 系统最新优化,完成这7步设置,让你电脑如丝般顺滑流畅!| 零度解说-零度会员
Z-Image Turbo 本地安装教程!最近非常火的文生图AI模型,到底怎么样?-零度会员

Z-Image Turbo 本地安装教程!最近非常火的文生图AI模型,到底怎么样?

今天给大家分享 Z-Image Turbo 的本地运行方法。这是一款支持 中文图片文字、无审查限制、可生成 NSFW 内容的开源文生图模型,对显存要求比较低,8G就能跑,关键是速度极快极快!! 而且官方也...
admin的头像-零度会员admin
9.8W+1420