eCh0raix勒索軟體鎖定威聯通與群暉NAS發 - 3C

Oscar avatar
By Oscar
at 2021-08-12T00:16

Table of Contents

eCh0raix勒索軟體鎖定威聯通與群暉NAS發動攻擊,25萬臺設備恐成目標

文/周峻佑 | 2021-08-11發表

鎖定特定廠牌NAS設備的勒索軟體攻擊,最近2到3年來陸續傳出數起事故,當中不少是針對
臺灣廠商威聯通科技(QNAP)、群暉科技(Synology)的NAS設備而來,但近期較新的勒索
軟體,開始具備能同時對於不同廠牌設備發動攻擊的能力。

在8月10日,資安業者Palo Alto Networks揭露新的eCh0raix(亦被稱為QNAPCrypt)勒索
軟體變種,並指出新版本與過往eCh0raix最大的差異,就是首度能同時針對威聯通與群暉
的NAS發動攻擊。以往的eCh0raix曾攻擊威聯通NAS數次,並曾一度於2019年對群暉NAS下手
。該公司指出,同時可攻擊威聯通和群暉NAS的eCh0raix,最早可能在2020年9月就出現。

而在在2021年被揭露的eCh0raix,究竟有多少NAS會成為攻擊目標?Palo Alto根據自家
Cortex Xpanse威脅情資平臺收集的情報指出,他們看到約有25萬臺威聯通與群暉的NAS設
備,曝露在網際網路上,而可能成為這一波的攻擊目標。在截稿(2021年8月11日下午7時
30分)之前,威聯通和群暉皆尚未針對此事發出公告。
混合漏洞濫用與暴力破解的管道入侵

對於本次新變種勒索軟體的攻擊手法,Palo Alto表示,攻擊者分別對於兩個廠牌的設備,
利用了漏洞攻擊與暴力破解的方式入侵。

針對威聯通NAS的部分,eCh0raix主要是濫用今年4月下旬修補的漏洞CVE-2021-28799,該
漏洞存在於災害復原模組Hybrid Backup Sync(HBS 3),當時引發了另一款勒索軟體
Qlocker大規模感染的攻擊事故。

至於這款eCh0raix如何入侵群暉的NAS裝置,並加密檔案?Palo Alto指出,該勒索軟體藉
由嘗試常用的管理員密碼,來企圖存取該廠牌設備。

針對此次攻擊,Palo Alto提供了入侵指標(IOC),亦呼籲用戶要更新韌體、採用複雜的
密碼,並且限縮能夠存取NAS的管道,最好僅允許特定IP位址的裝置才能連線。
鎖定小型企業NAS的攻擊加劇

勒索軟體eCh0raix鎖定NAS發動攻擊,已有多次記錄。最早約於2016年出現,Palo Alto指
出,在本次揭露的勒索軟體出現之前,攻擊者是針對不同廠牌的NAS,採用個別的程式碼基
礎(Codebase)來開發勒索軟體。

其中,針對威聯通NAS發動的攻擊,迄今已有數次,其中較為重大的事故,分別發生於2019
年6月,以及2020年6月,先後攻擊者是透過暴力破解和作業系統漏洞,入侵NAS來植入勒索
軟體。

而對於群暉的NAS,該勒索軟體也在2019年有發動攻擊的記錄,攻擊者以暴力破解的方式入
侵該廠牌設備。

本次的eCh0raix變種勒索軟體,結合了攻擊兩種廠牌NAS的能力,所代表的意義為何?這代
表了攻擊者的能力更為強大,且這些廠牌的用戶都可能無法抱存僥倖的心理,必須落實相
關安全措施來加以防範。


https://www.ithome.com.tw/news/146141

--
WARgame723 : 故意不換腳位讓你單換cpu出問題最後連板一起換,老08/23 08:13
WARgame723 : 實說我覺得intel不換腳位良心多了08/23 08:13
SungHyun : 1樓中肯!08/23 08:18
WARgame723 : 打錯,我是要說i皇換腳位08/23 08:39
WARgame723 : 而且5nm就能打贏14nm? 我看未必08/23 08:40

--
Tags: 3C

All Comments

Caitlin avatar
By Caitlin
at 2021-08-16T09:38
故意不換腳位讓你單換cpu出問題最後連板一起換,老
實說我覺得intel不換腳位良心多了
Zanna avatar
By Zanna
at 2021-08-19T00:52
1樓中肯!
Mia avatar
By Mia
at 2021-08-19T15:19
打錯,我是要說i皇換腳位
Kumar avatar
By Kumar
at 2021-08-20T00:57
而且5nm就能打贏14nm? 我看未必
Dinah avatar
By Dinah
at 2021-08-24T02:03
兩大廠都中了…
Kyle avatar
By Kyle
at 2021-08-26T14:11
那要怎麼辦
Lydia avatar
By Lydia
at 2021-08-29T08:26
拜託看一下內文 群輝還不是要靠暴力
猜密碼的
Iris avatar
By Iris
at 2021-08-29T19:06
大約在7月中,我的也一直被try admi
n, 雖然未開放,還是很煩,只好拉長
保護時間,錯一次就鎖ip
Callum avatar
By Callum
at 2021-09-03T09:50
看別人貼的 log 就只是猜 admin 的
預設帳密 猜錯兩三次就放棄 即使這
Zenobia avatar
By Zenobia
at 2021-09-05T16:11
樣 竟然還可以給他找到這麼多肉雞
Emma avatar
By Emma
at 2021-09-06T01:44
群輝+1分
Megan avatar
By Megan
at 2021-09-06T23:31
有開5次失敗鎖IP,也有開谷歌兩段,
這樣被入侵機會還大嗎
Rae avatar
By Rae
at 2021-09-08T11:03
會怕你可以多開個GeoIP去限制
Iris avatar
By Iris
at 2021-09-11T18:32
一天內 錯三次,永鎖
Olivia avatar
By Olivia
at 2021-09-12T12:22
漏洞是廠商要補 但網路安全用戶要顧
Kama avatar
By Kama
at 2021-09-14T18:40
不然就乖乖放在內網 別連上Internet
Liam avatar
By Liam
at 2021-09-17T21:33
都說admin要關了,一直開著不知道在
Bennie avatar
By Bennie
at 2021-09-22T01:31
想什麼
Frederic avatar
By Frederic
at 2021-09-26T13:36
關admin就安全
Madame avatar
By Madame
at 2021-09-30T03:37
有很多中小商家,買了讓廠商設好
就從來沒設定、更新過了

20K輕度遊戲加文書機

Selena avatar
By Selena
at 2021-08-11T23:29
已買/未買/已付訂金(元):未買 預算/用途:家人的電腦想升級主要用於文書處理,偶爾打遊戲跟看影片。 價格都是在X價屋比的,也打算在那邊買。 CPU (中央處理器):Intel i5-10400F【6核/12緒】------------$4700 MB (主機板):華碩 P ...

20K內工作機

Tom avatar
By Tom
at 2021-08-11T23:05
已買/未買/已付訂金(元):未買 預算/用途:工作用 偶爾小遊戲 CPU (中央處理器):AMD Ryzen5 5600X MB (主機板):B550M AORUS PRO-P RAM (記憶體):美光 Micron Crucial DDR4-3200-16G(8G*2) PSU (電源 ...

PA120 風扇反裝&8cm白色風扇推薦

Mason avatar
By Mason
at 2021-08-11T22:55
最近想購入PA120 ARGB 但是看到風扇似乎會卡到記憶體 因此有點卻步 但是剛剛看到有人把卡記憶體那邊的風扇裝到靠機殼後面的那個方向 似乎就不會卡到記憶體了 https://i.imgur.com/NuKPrSo.jpg 想請教這樣會影響散熱的風流嗎 還是一樣都是往機殼後面出去呢? 謝謝 ...

6600xt效能測試

Rachel avatar
By Rachel
at 2021-08-11T22:41
https://i.imgur.com/ZV2gGpr.jpg https://i.imgur.com/rB0iARJ.jpg 6600XT+FSR vs 3060+DLSS vs 3060ti+DLSS https://i.imgur.com/TF4LIYF.jpg 6600XT+FSR vs 3060 ...

ViewSonic VP2768a 27吋專業色彩認證螢幕

Robert avatar
By Robert
at 2021-08-11T21:28
網頁好讀版:https://bit.ly/3izB1Dk ViewSonic VP2768a動態測試影片: https://youtu.be/OhUJWU_I3pQ 這幾年電腦螢幕在高階市場中能見度較高幾乎都是電競定位, 近期隨著影片編輯需求的族群成長,加上原本設計師、攝影師固有市場, 雖然電競產品繼續眼花 ...