PTT推薦

[情報] 華芸NAS遭到deadbolt勒索病毒盯上

看板PC_Shopping標題[情報] 華芸NAS遭到deadbolt勒索病毒盯上作者
Cubelia
(大胸智乃)
時間推噓13 推:13 噓:0 →:27

更新:
華芸已針對災情回應,請參考FB連結並針對重點服務進行預防和緩解
https://tinyurl.com/2p8hhd5f

=========

講白話就是針對廠家NAS作業系統的勒索病毒
入侵之後將你存放在NAS的檔案加密,再以一定量的虛擬貨幣做為解密贖金

幾個禮拜前就有針對Qnap NAS的deadbolt災情
目前(12小時內的消息)deadbolt也開始針對asustor(華芸) NAS進行攻擊

正在用Asustor(華芸) NAS的玩家請務必關注Deadbolt勒索病毒
目前還不確定攻擊手法和緩解措施,要等官方出來釐清現況才可以

最新用戶討論可以看asustor論壇和reddit r/asustor
甚至有人回報連ADM live demo系統也被勒索了,慘

=========

mobile01討論串
https://www.mobile01.com/topicdetail.php?f=494&t=6543827

nascompares.com報導
https://tinyurl.com/59vxnrd5

reddit r/asustor討論串
https://www.reddit.com/r/asustor/comments/sxywfv/ransomware_attack_megathread/

asustor論壇討論串
https://forum.asustor.com/viewtopic.php?f=45&t=12630

FB頁面"NAS 網路磁碟伺服器 使用者俱樂部"亦可參考

--

姊姊 姊姊 我們好像變成簽名檔了

雷姆 雷姆 好像真的是這麼一回事呢


--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.173.174.52 (臺灣)
PTT 網址

tomsawyer 02/22 07:45妳各位小心要把nas暴露外網就要負

tomsawyer 02/22 07:45擔風險R

oppoR20 02/22 09:27笑死 連live demo也能被駭 這家公

oppoR20 02/22 09:27司到底有沒有安全觀念啊

OPisgood 02/22 09:40目前有哪家nas是相對安全的呀

OPisgood 02/22 09:40總不太可能永遠不連外網

crono0 02/22 10:05只要有服務對外 就沒有能保證安全啊

crono0 02/22 10:06就算服務只開內網存取

crono0 02/22 10:07內網其他電腦不安全一樣有風險

crono0 02/22 10:08異地備份還是比較保險

a5687920 02/22 10:51完了

tonyian 02/22 10:53adm demo 被勒索我喜歡,真是真實

tonyian 02/22 10:53示範,哈

連live demo也勒索真的傻眼

oldriver 02/22 10:55我朋友中了 來不及了

NoneWolf 02/22 11:25目前484只剩群暉還沒被炸啊

NoneWolf 02/22 11:25說到外網暴露 DSM7好像有個透過官

NoneWolf 02/22 11:25方服務橋接 就不用設定路由 這樣好

NoneWolf 02/22 11:25像就不會暴露外網?求補充

DSM的內建功能為Quick Connect,但根本來說只要外網有辦法進去就永遠都有風險 用戶就勤更新+好好備份,盡量降低風險和縮短災害後重新上線的時間 例如這次asustor就表示請先將EZ-Connect關閉

GJME 02/22 11:32不是群暉還沒炸 是早就炸過了 甚至

GJME 02/22 11:32比 Qnap 更早 Synolocker 當時才是

GJME 02/22 11:32震驚一大票人 因為毫無前例 所以後

GJME 02/22 11:32來換 Qnap 當爐主時大概都有心理準

GJME 02/22 11:32備了 只是沒想到 Qnap 當爐主會當

GJME 02/22 11:32那麼久

seiya2000 02/22 11:43群輝只要有更新就不會中勒索吧

tingyun0714 02/22 11:45嗚嗚中了

QQ

crono0 02/22 11:51adm demo根本是給駭客練習用吧

fujisawa 02/22 11:54絕對不是有更新就不會中勒索 更新是

fujisawa 02/22 11:55可以大程度增加安全性 但不是無敵

tetani 02/22 11:57synolock 痛過才會防

tetani 02/22 11:58擋好國外ip 可以安全許多

內建可以設定擋特定地區IP的防火牆確實很實用 不過還是有用在台僵屍網路發出攻擊的可能性

oppoR20 02/22 12:11群暉炸過了 而且大爆炸程度絕對遠

oppoR20 02/22 12:11超他人 畢竟全球市占第一

oppoR20 02/22 12:11只是後續就沒看過大災情了

oppoR20 02/22 12:13S有在認真養人吧 聽朋友說畢業進去

oppoR20 02/22 12:13年薪150

arabeske 02/22 12:14我朋友也中了

horb 02/22 13:21Nas真的不要開放外網。我的也被入侵

horb 02/22 13:21一次。

最近有在接觸NAS所以針對這點在看,外網直連很方便但還是要謹慎 NAS裸奔那種就不用說了(包含開UPnP和放在DMZ),連預設port也沒改真的危險

seiya2000 02/22 14:16https://i.imgur.com/NcnOulV.png

圖 華芸NAS遭到deadbolt勒索病毒盯上

已貼上華芸的回應

※ 編輯: Cubelia (1.173.174.52 臺灣), 02/22/2022 16:12:56