[情報] deadbolt勒索病毒開始攻擊華芸NAS
更新:
華芸已針對災情回應,請參考FB連結並針對重點服務進行預防和緩解
https://tinyurl.com/2p8hhd5f
=========
講白話就是針對廠家NAS作業系統的勒索病毒
入侵之後將你存放在NAS的檔案加密,再以一定量的虛擬貨幣做為解密贖金
幾個禮拜前就有針對Qnap NAS的deadbolt災情
目前(12小時內的消息)deadbolt也開始針對asustor(華芸) NAS進行攻擊
正在用Asustor(華芸) NAS的玩家請務必關注Deadbolt勒索病毒
目前還不確定攻擊手法和緩解措施,要等官方出來釐清現況才可以
最新用戶討論可以看asustor論壇和reddit r/asustor
甚至有人回報連ADM live demo系統也被勒索了,慘
=========
mobile01討論串
https://www.mobile01.com/topicdetail.php?f=494&t=6543827
nascompares.com報導
https://tinyurl.com/59vxnrd5
reddit r/asustor討論串
https://www.reddit.com/r/asustor/comments/sxywfv/ransomware_attack_megathread/
asustor論壇討論串
https://forum.asustor.com/viewtopic.php?f=45&t=12630
FB頁面"NAS 網路磁碟伺服器 使用者俱樂部"亦可參考
--
姊姊 姊姊 我們好像變成簽名檔了
雷姆 雷姆 好像真的是這麼一回事呢
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.173.174.52 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1645485241.A.61F.html
推
02/22 07:45,
2年前
, 1F
02/22 07:45, 1F
→
02/22 07:45,
2年前
, 2F
02/22 07:45, 2F
推
02/22 09:27,
2年前
, 3F
02/22 09:27, 3F
→
02/22 09:27,
2年前
, 4F
02/22 09:27, 4F
推
02/22 09:40,
2年前
, 5F
02/22 09:40, 5F
→
02/22 09:40,
2年前
, 6F
02/22 09:40, 6F
→
02/22 10:05,
2年前
, 7F
02/22 10:05, 7F
→
02/22 10:06,
2年前
, 8F
02/22 10:06, 8F
→
02/22 10:07,
2年前
, 9F
02/22 10:07, 9F
→
02/22 10:08,
2年前
, 10F
02/22 10:08, 10F
推
02/22 10:51,
2年前
, 11F
02/22 10:51, 11F
推
02/22 10:53,
2年前
, 12F
02/22 10:53, 12F
→
02/22 10:53,
2年前
, 13F
02/22 10:53, 13F
連live demo也勒索真的傻眼
推
02/22 10:55,
2年前
, 14F
02/22 10:55, 14F
推
02/22 11:25,
2年前
, 15F
02/22 11:25, 15F
→
02/22 11:25,
2年前
, 16F
02/22 11:25, 16F
→
02/22 11:25,
2年前
, 17F
02/22 11:25, 17F
→
02/22 11:25,
2年前
, 18F
02/22 11:25, 18F
DSM的內建功能為Quick Connect,但根本來說只要外網有辦法進去就永遠都有風險
用戶就勤更新+好好備份,盡量降低風險和縮短災害後重新上線的時間
例如這次asustor就表示請先將EZ-Connect關閉
推
02/22 11:32,
2年前
, 19F
02/22 11:32, 19F
→
02/22 11:32,
2年前
, 20F
02/22 11:32, 20F
→
02/22 11:32,
2年前
, 21F
02/22 11:32, 21F
→
02/22 11:32,
2年前
, 22F
02/22 11:32, 22F
→
02/22 11:32,
2年前
, 23F
02/22 11:32, 23F
→
02/22 11:32,
2年前
, 24F
02/22 11:32, 24F
→
02/22 11:43,
2年前
, 25F
02/22 11:43, 25F
推
02/22 11:45,
2年前
, 26F
02/22 11:45, 26F
QQ
→
02/22 11:51,
2年前
, 27F
02/22 11:51, 27F
→
02/22 11:54,
2年前
, 28F
02/22 11:54, 28F
→
02/22 11:55,
2年前
, 29F
02/22 11:55, 29F
推
02/22 11:57,
2年前
, 30F
02/22 11:57, 30F
→
02/22 11:58,
2年前
, 31F
02/22 11:58, 31F
內建可以設定擋特定地區IP的防火牆確實很實用
不過還是有用在台僵屍網路發出攻擊的可能性
推
02/22 12:11,
2年前
, 32F
02/22 12:11, 32F
→
02/22 12:11,
2年前
, 33F
02/22 12:11, 33F
→
02/22 12:11,
2年前
, 34F
02/22 12:11, 34F
→
02/22 12:13,
2年前
, 35F
02/22 12:13, 35F
→
02/22 12:13,
2年前
, 36F
02/22 12:13, 36F
推
02/22 12:14,
2年前
, 37F
02/22 12:14, 37F
慘
推
02/22 13:21,
2年前
, 38F
02/22 13:21, 38F
→
02/22 13:21,
2年前
, 39F
02/22 13:21, 39F
最近有在接觸NAS所以針對這點在看,外網直連很方便但還是要謹慎
NAS裸奔那種就不用說了(包含開UPnP和放在DMZ),連預設port也沒改真的危險
→
02/22 14:16,
2年前
, 40F
02/22 14:16, 40F
已貼上華芸的回應
※ 編輯: Cubelia (1.173.174.52 臺灣), 02/22/2022 16:12:56