Re: [情報] QNAP NAS遭勒索軟體盯上
大家
那個不幸的,這次我的QNAP中勒索了。
4/21 下午四點多中招,今天早上才發現
整個NAS裡面低於20MB的檔案都被鎖定成.7z的壓縮檔。
並且該目錄下有個 !!!READ_ME.txt 文字檔
裡面有付贖金的方式跟要提供的金鑰
(我早上已有回報QNAP的支援需求單,還在等待)
(看網路上的內容,贖金是0.01比特幣)
目前還沒有什麼中文的網站有報導。
4/23更新 有中文的網站報導
新聞標題:威聯通NAS遭勒索軟體Qlocker攻擊,疑似甫修補的重大漏洞惹禍
https://www.ithome.com.tw/news/144004
可以參考
QNAP論壇的用戶回饋裡面的這篇。
https://forum.qnap.com/viewtopic.php?f=45&t=160849
或是下面這篇這個網址
標題是:
Massive Qlocker ransomware attack uses 7zip to encrypt QNAP devices
(抱歉,沒有縮網址)
https://www.bleepingcomputer.com/news/security/massive-qlocker-ransomware-
attack-uses-7zip-to-encrypt-qnap-devices/
↑這裡面好像說有找到破解勒索的金鑰方法了,但4/22晚上10點前才會提供。
(美東時間10am)
4/23更新 這個方式確定失效了,被對方防堵
曾經我以為有設定快照,就沒什麼問題了。
但這次中招後,我想要恢復快照時,卻發現我的快照儲存也被處理掉了。
所以 我之後除了原本NAS裡面放快照之外,也會在外部儲存那邊放快照備份
希望大家的QNAP NAS在這波 沒有中。
也希望大家可以多提供 如何可以降低中獎的方法。
(我之前都沒注意,沒像那些文章內的把一些關掉或刪掉)
4/23 17:25更新,我4/22早上申請的QNAP需求 4/22下午開啟遠端協助
QNAP應該是剛剛16:00~17:25左右有進去遠端協助 剛傳過來回覆做一個段落。
以下是QNAP回覆內容的部分
XX先生你好
不好意思讓你久候,連線NAS查看加密動作已告一段落(請參考附檔截取的資訊),請參考步驟將NAS重新初始化以恢復使用,造成不便深感抱歉。
心得: 1. 真的要準備贖金去贖回我的資料了 (來去研究買幣跟提供..)
2. 要多備份(離線 異地)
3. 該說攻擊方的贖金設定還蠻合理的嗎?? (比起硬碟壞掉的救援撈資料差不多)
--
高調一下 nas是大家重要的備份與防勒索病毒手段
連nas都會中的話 一些防禦機制需要讓大家都知道較好
高調
一般入侵也只是因為你當作網路硬碟用而已 根本不是
因為這些病毒有多神能辨識出你是不是Nas
連快照備份都被清掉是怎麼辦到的 @@?
好像要登入 NAS 才能清,沒辦法用檔案感染的方式?
還是先搞清楚你路由以及快照怎麼設定的 另外 歸零
就歸零 清零是支語ㄇ?
我從早上爬網路文章到現在,好像是針對QNAP的漏洞
那些文章內也有人懷疑,因為我不確定,所以沒寫出來
也因此 這次的勒索被命名為QLOCKER
QNAP的快照是什麼機制? 如果是zfs或btrfs,那感覺比
較像管理帳號被入侵
花點時間看內容吧 就是針對QNAP的服務port漏洞阿
我當初爬文的時候,別人說不像是被刪除,是被改名
這是標準的勒索病毒方式 但之前都是windows上被執行
程式 然後針對所有該機台可讀取到的硬碟與網芳執行
所以才沒有用"刪除"
加密壓縮 所以這些NAS在不透過網芳分享的情況下是很
安全的 但這漏洞發生後 以後得再增加更多的防禦機制
NAS的第一個字就是network的縮寫阿!
FB的NAS社團有教如何解密
之前也是有直攻445port的勒鎖病毒阿
你NAS是裸奔嗎?
這就是備份的重要性
紅的明顯 可以請教原PO 你NAS是不是有開port mappin
進來,可以直接從internet 存取你的NAS?
就內建的 myQNAPcloud,查了後才說該關的沒關 QQ"
說真的,或許鄉民得感謝win10 這麼雞巴郎的強迫更新
nas更新權在owner ,又是 7x24,要是ip裸奔更有趣
請教樓上 所謂"該關的沒關"是指什麼? 感謝指教!
小弟是想請教原po banman大
什麼時候QnapCloud變預設了阿哈哈哈
什麼quickconnect mycloud我都是不敢用的...
要更新nas了?
好奇,quickconnect 跟自己設 DDNS+port forwarding
安全性上有差嗎 0.0? 好像後者能自己換 port 而已
那種東西基本上就是個後門 誰知道server幾時會被打
爬完文,好古典的手法,直接鑽系統漏洞,NAS 執行
相關套件連上網路就會感染;不是用入侵的。
用的是 Hybrid Backup Sync 這套件的權限。
又來了 我公司前年10月才中= =
一樣中了..快照也被刪了 囧
看來是有裝Hybrid Backup Sync的才有可能會中
而且是硬撞進來的,想知道苦主們pwd長度幾位才被開
看了一下QNAP官網對對快照的簡單說明,是用ext4檔案
系統快照.雖然不清楚細節為何,但是這種和zfs,btrfs
的檔案版本(copy on write)的機制感覺是不一樣的,有
錯請幫我更正
這一次是用系統漏洞的0-day攻擊,不是破解密碼
我差不多要準備贖金來救我的資料阿~~~~
看來,nas 要準備兩台才行,一台上線,一台離線
離線就不需要NAS了吧 買個外接硬碟定期備份一下就好
現在NAS很多軟體都能USB接上去後自動備份了
離線的沒版控也沒用 只是把被綁架的系統複製一份
幹 我中了
1w5...就當作硬碟壞掉救援了orz..
備份有版控啊,Synology Hyper Backup 可自選還原點
QNAP 應該也有類似的備份套件。
應該沒人那麼可愛備份是用複製貼上到外接裝置吧。
回樓上,我...
樓上跟樓樓上 在一起 在一起 在一起~~~~(起哄ing)
備份批次或程式啦,不然好歹用 fastcopy 之類軟體吧
請愛用備份套件,我記得也有複製原始檔沒版控的 0.0
都排程讓他睡覺時間跑,很久沒手動備份了。
今天要用檔案才發現我也中了,星期六還有開檔案OK的
還在想資料夾都有帳密怎麼會中招...
我都用bat+RAR自己土砲第二備份
我也中了...幸好是影片槽 影片幾乎沒被動 但字幕..
請問有人付過贖金了嗎?
等了一周幣託的錢包身分驗證,今天凌晨去全家買幣
付贖金後等待txid的確認(大概40分),就拿到密碼了
7
總之Qlocker的攻擊管道嫌犯目前有兩個 1.QNAP猜測的QSA-21-05與QSA-21-11 2.時間點相當接近的QSA-21-13 (HBS3) 這兩個弱點修補的時程 1.這兩個漏洞要更新韌體才能解決,但在QTS 4.5.X上是去年11月就修好了9
若按照這篇報導所使用的漏洞是CVE-2020-2509以及CVE-2020-36195的話, 這兩個漏洞在QTS 4.5.X上是去年11月就修好了,但並不是所有型號的NAS都能上4.5 QTS 4.3.X一直拖到今年三月才修 白帽駭客展示的影片也很誇張,從8080port連上去直接就把密碼挖出來了16
有高手已經放出破解教學,中獎的災民參考看看。 --
50
[討論] 這次qnap中勒索之一般大眾看法?不是不同意NAS廠商逐漸把NAS作為家用媒體中心、雲端化、取代公有雲的說法,但既然 說明書告訴消費者能把網路線直接接上數據機連結外網使用就應該要負責 畢竟我想很多第一次使用NAS的人應該不會在前端弄硬體防火牆,甚至連備份321原則都 不知道,只有這樣存放一份在NAS裡,然後中勒索就全死了23
Re: [閒聊] QNAP NAS被發現重大安全漏洞身為重度QNAP使用者我覺得這次事件主要的原因是開了多媒體相關APP 又沒更新APP造成的影響 我公司三台NAS都是QNAP,我自己本身也有買一台QNAP的 QNAP的OS老實說跟微軟有的比,每次更新都在修BUG進而產生更多的BUG 但我還是建議能更新就更新23
Re: [情報] qnap又中勒索了剛查了一下QNAP的公告 說是有個系統提權漏洞剛修好 並釋出更新版本 但被駭客拿來攻擊還沒升級這個修復版本的NAS6
[閒聊] QNAP NAS被發現重大安全漏洞QNAP 繼 Qlocker 攻撃後再被爆安全漏洞,IT 安全新聞網站 Bleeping Computer 23 日報導,台灣資安公司 ZUSO 發現 QNAP NAS 中存在後門帳戶,影響到所有正在運行 HBS 3 Hybrid Backup Sync 服務的裝置,駭客可以借助此漏洞登錄 QNAP NAS 並取得控制,此漏洞被評為 Critical 嚴重,建議用戶立即修復此漏洞。 HBS 3 Hybrid Backup Sync 服務是用作災難恢復和數據備份用途,備份檔案至本地端 NAS、外接裝置 (USB 一鍵啟動備份功能)、遠端伺服器或雲端儲存空間中,確保重要資料妥善保存,更可讓您便利追蹤修改紀錄。 受影響的 HBS 3 Hybird Backup Sync 版本包括︰ ♦ QTS 4.5.2:HBS 3 Hybrid Backup Sync 16.0.0415 及更高版本 ♦ QTS 4.3.6:HBS 3混合備份同步3.0.210412 及更高版本X
Re: [閒聊] QNAP NAS被發現重大安全漏洞台灣台北,2021 年 4 月 22 日 – 運算、網通及儲存解決方案的創新者威聯通悔鴔(Q NAP긠Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件。 QNAP 強烈建議所有使用者立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描, 並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 A3
Re: [請益] 買硬碟還是買NAS好?會用Docker就比一般使用者強太多了,更別說防火牆、檔案權限跟備份321 不開外網服務從需求上就跟把NAS當雲端硬碟的概念衝突,但實際上安全性是加倍安全,所謂資安就是不方便嘛 回頭來看雲端硬碟 有好用的行動裝置APP (反觀S家或A家那些APP都還在好幾年前的介面) 免管理成本(有看到放在家中會被長輩覺得浪費電關掉的案例)