QNAP NAS遭勒索軟體盯上 - 儲存設備

Table of Contents

總之Qlocker的攻擊管道嫌犯目前有兩個

1.QNAP猜測的QSA-21-05與QSA-21-11
2.時間點相當接近的QSA-21-13 (HBS3)


這兩個弱點修補的時程

1.這兩個漏洞要更新韌體才能解決,但在QTS 4.5.X上是去年11月就修好了
QTS 4.3.X一直拖到今年三月才修

2.HBS3 在4/22~4/24都一直在修
有報導指出這個APP有後門帳號 https://reurl.cc/g8A1Ez


若要判斷Qlocker從哪個洞進來

A.如果是QTS 4.5.X且在今年升級過韌體,或是QTS 4.3.X在四月已經過更新
就已經解了QSA-21-05與QSA-21-11,如果還中就表示跟Qlocker不是從這兩個洞進來的

B.HBS3並非必要APP,如果有人沒裝HBS3還中就表示Qlocker跟HBS3無關


如果是從管道1過來的QNAP還比較好脫身,再怎麼說漏洞也補了一個月以上,
但如果是從管道2過來的就很麻煩了,總之我是把HBS3砍了先觀察....

--
~hc是個有美女就好的軟派阿宅,各種被大家批評的作品他都有辦法看的津津有味~
路人:BLEACH超好看的 hc:不斷創造出神入化視效大決,久保老師總是能讓讀者驚奇。
路人:火影忍者超好看的 hc:用BL映襯女性的幽怨哀愁,岸本老師編劇有如神之一手。
路人:網球王子超好看的 hc:持續挑戰自我與人類的極限,許斐老師重新定義進化一詞。
路人:卡通柯南超好看的 hc:案件後藏著綿密的愛恨情仇,青山老師何時挑戰言情小說?
路人:艦娘動畫超好看的 hc:....他喵的你當我潘子嗎?

--

All Comments

Eartha avatarEartha2021-05-03
官方今天發文說是 QSA-21-13
Lucy avatarLucy2021-05-05
我是韌體一直沒更新 最近更新後自動安裝HBS3
Lucy avatarLucy2021-05-09
隔一天看到有人說這玩意可能有問題就刪掉了
現在還在觀察中
Carolina Franco avatarCarolina Franco2021-05-10
QNAP confirmed that Qlocker ransomware has used
Andy avatarAndy2021-05-12
backdoor account to hack into some customers'
NAS devices and encrypt their files.
Ingrid avatarIngrid2021-05-12
出處:第2.的url引用的bleeping computer的[Update]
Agnes avatarAgnes2021-05-16
但該句子有點歧義,不確定是Qlock就是只用此方法,還
Olga avatarOlga2021-05-19
是多種方法,其中一些受害者是被此後門帳號入侵
Christine avatarChristine2021-05-20
其實我覺得這有可能是內鬼搞的鬼耶....
Zora avatarZora2021-05-20
借問個問題,我的QNAP NAS只限內網IP登入,
這樣會不會中? 這幾天看是沒中...
Hardy avatarHardy2021-05-22
樓上,內網是機率較小,但也不是完全不可能.舉例來說
你其中內網主機中毒受到控制,冉去入侵NAS也就中了
Hedy avatarHedy2021-05-27
請問官網說可以把port8080改掉 是改成多少呢?
Aaliyah avatarAaliyah2021-05-30
還是說隨便4個數字就可以了?
Harry avatarHarry2021-06-01
官網告訴你改成多少 那人家就攻擊官網推薦的就好啦
Edith avatarEdith2021-06-02
port 範圍 0-65535,隨你開心 0.0
Steve avatarSteve2021-06-03
記得避開被佔用的埠號,例如FTP 21,SSH 22等,可以
Blanche avatarBlanche2021-06-06
挑後面一點的
Andy avatarAndy2021-06-10
隨便挑個兩三萬以上的PORT都幾乎不會用到吧
Zanna avatarZanna2021-06-15
謝謝回覆
Elizabeth avatarElizabeth2021-06-20
請問可以安心開機了嗎? ><