PTT評價

Re: [情報] QNAP NAS遭勒索軟體盯上

看板Storage_Zone標題Re: [情報] QNAP NAS遭勒索軟體盯上作者
hirokofan
(笠原弘子 命!)
時間推噓 7 推:7 噓:0 →:17

總之Qlocker的攻擊管道嫌犯目前有兩個

1.QNAP猜測的QSA-21-05與QSA-21-11
2.時間點相當接近的QSA-21-13 (HBS3)


這兩個弱點修補的時程

1.這兩個漏洞要更新韌體才能解決,但在QTS 4.5.X上是去年11月就修好了
QTS 4.3.X一直拖到今年三月才修

2.HBS3 在4/22~4/24都一直在修
有報導指出這個APP有後門帳號 https://reurl.cc/g8A1Ez


若要判斷Qlocker從哪個洞進來

A.如果是QTS 4.5.X且在今年升級過韌體,或是QTS 4.3.X在四月已經過更新
就已經解了QSA-21-05與QSA-21-11,如果還中就表示跟Qlocker不是從這兩個洞進來的

B.HBS3並非必要APP,如果有人沒裝HBS3還中就表示Qlocker跟HBS3無關


如果是從管道1過來的QNAP還比較好脫身,再怎麼說漏洞也補了一個月以上,
但如果是從管道2過來的就很麻煩了,總之我是把HBS3砍了先觀察....

--
~hc是個有美女就好的軟派阿宅,各種被大家批評的作品他都有辦法看的津津有味~
路人:BLEACH超好看的 hc:不斷創造出神入化視效大決,久保老師總是能讓讀者驚奇。路人:火影忍者超好看的 hc:用BL映襯女性的幽怨哀愁,岸本老師編劇有如神之一手。路人:網球王子超好看的 hc:持續挑戰自我與人類的極限,許斐老師重新定義進化一詞。路人:卡通柯南超好看的 hc:案件後藏著綿密的愛恨情仇,青山老師何時挑戰言情小說?路人:艦娘動畫超好看的 hc:....他喵的你當我潘子嗎?

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.173.128.22 (臺灣)
PTT 網址

flypenguin 04/28 21:40官方今天發文說是 QSA-21-13

firingmoon 04/29 00:27我是韌體一直沒更新 最近更新後自動安裝HBS3

firingmoon 04/29 00:28隔一天看到有人說這玩意可能有問題就刪掉了

firingmoon 04/29 00:28現在還在觀察中

bitlife 04/29 06:29QNAP confirmed that Qlocker ransomware has used

bitlife 04/29 06:30backdoor account to hack into some customers'

bitlife 04/29 06:30NAS devices and encrypt their files.

bitlife 04/29 06:33出處:第2.的url引用的bleeping computer的[Update]

bitlife 04/29 06:34但該句子有點歧義,不確定是Qlock就是只用此方法,還

bitlife 04/29 06:35是多種方法,其中一些受害者是被此後門帳號入侵

chang0206 04/29 10:56其實我覺得這有可能是內鬼搞的鬼耶....

ckain 04/29 13:15借問個問題,我的QNAP NAS只限內網IP登入,

ckain 04/29 13:15這樣會不會中? 這幾天看是沒中...

bitlife 04/29 13:54樓上,內網是機率較小,但也不是完全不可能.舉例來說

bitlife 04/29 13:54你其中內網主機中毒受到控制,冉去入侵NAS也就中了

kimchi38 04/29 17:48請問官網說可以把port8080改掉 是改成多少呢?

kimchi38 04/29 17:49還是說隨便4個數字就可以了?

koster 04/29 23:36官網告訴你改成多少 那人家就攻擊官網推薦的就好啦

flypenguin 04/30 00:01port 範圍 0-65535,隨你開心 0.0

On1earth 04/30 00:07記得避開被佔用的埠號,例如FTP 21,SSH 22等,可以

On1earth 04/30 00:08挑後面一點的

spfy 04/30 08:23隨便挑個兩三萬以上的PORT都幾乎不會用到吧

ckain 05/01 00:20謝謝回覆

yao 05/01 13:57請問可以安心開機了嗎? ><