Re: [情報] QNAP NAS遭勒索軟體盯上

看板Storage_Zone (儲存裝置)作者 (笠原弘子 命!)時間3年前 (2021/04/28 21:17), 編輯推噓7(7017)
留言24則, 10人參與, 3年前最新討論串5/5 (看更多)
總之Qlocker的攻擊管道嫌犯目前有兩個 1.QNAP猜測的QSA-21-05與QSA-21-11 2.時間點相當接近的QSA-21-13 (HBS3) 這兩個弱點修補的時程 1.這兩個漏洞要更新韌體才能解決,但在QTS 4.5.X上是去年11月就修好了 QTS 4.3.X一直拖到今年三月才修 2.HBS3 在4/22~4/24都一直在修 有報導指出這個APP有後門帳號 https://reurl.cc/g8A1Ez 若要判斷Qlocker從哪個洞進來 A.如果是QTS 4.5.X且在今年升級過韌體,或是QTS 4.3.X在四月已經過更新 就已經解了QSA-21-05與QSA-21-11,如果還中就表示跟Qlocker不是從這兩個洞進來的 B.HBS3並非必要APP,如果有人沒裝HBS3還中就表示Qlocker跟HBS3無關 如果是從管道1過來的QNAP還比較好脫身,再怎麼說漏洞也補了一個月以上, 但如果是從管道2過來的就很麻煩了,總之我是把HBS3砍了先觀察.... -- ~hc是個有美女就好的軟派阿宅,各種被大家批評的作品他都有辦法看的津津有味~ 路人:BLEACH超好看的 hc:不斷創造出神入化視效大決,久保老師總是能讓讀者驚奇。 路人:火影忍者超好看的 hc:用BL映襯女性的幽怨哀愁,岸本老師編劇有如神之一手。 路人:網球王子超好看的 hc:持續挑戰自我與人類的極限,許斐老師重新定義進化一詞。 路人:卡通柯南超好看的 hc:案件後藏著綿密的愛恨情仇,青山老師何時挑戰言情小說? 路人:艦娘動畫超好看的 hc:....他喵的你當我潘子嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.173.128.22 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1619615828.A.9FB.html

04/28 21:40, 3年前 , 1F
官方今天發文說是 QSA-21-13
04/28 21:40, 1F

04/29 00:27, 3年前 , 2F
我是韌體一直沒更新 最近更新後自動安裝HBS3
04/29 00:27, 2F

04/29 00:28, 3年前 , 3F
隔一天看到有人說這玩意可能有問題就刪掉了
04/29 00:28, 3F

04/29 00:28, 3年前 , 4F
現在還在觀察中
04/29 00:28, 4F

04/29 06:29, 3年前 , 5F
QNAP confirmed that Qlocker ransomware has used
04/29 06:29, 5F

04/29 06:30, 3年前 , 6F
backdoor account to hack into some customers'
04/29 06:30, 6F

04/29 06:30, 3年前 , 7F
NAS devices and encrypt their files.
04/29 06:30, 7F

04/29 06:33, 3年前 , 8F
出處:第2.的url引用的bleeping computer的[Update]
04/29 06:33, 8F

04/29 06:34, 3年前 , 9F
但該句子有點歧義,不確定是Qlock就是只用此方法,還
04/29 06:34, 9F

04/29 06:35, 3年前 , 10F
是多種方法,其中一些受害者是被此後門帳號入侵
04/29 06:35, 10F

04/29 10:56, 3年前 , 11F
其實我覺得這有可能是內鬼搞的鬼耶....
04/29 10:56, 11F

04/29 13:15, 3年前 , 12F
借問個問題,我的QNAP NAS只限內網IP登入,
04/29 13:15, 12F

04/29 13:15, 3年前 , 13F
這樣會不會中? 這幾天看是沒中...
04/29 13:15, 13F

04/29 13:54, 3年前 , 14F
樓上,內網是機率較小,但也不是完全不可能.舉例來說
04/29 13:54, 14F

04/29 13:54, 3年前 , 15F
你其中內網主機中毒受到控制,冉去入侵NAS也就中了
04/29 13:54, 15F

04/29 17:48, 3年前 , 16F
請問官網說可以把port8080改掉 是改成多少呢?
04/29 17:48, 16F

04/29 17:49, 3年前 , 17F
還是說隨便4個數字就可以了?
04/29 17:49, 17F

04/29 23:36, 3年前 , 18F
官網告訴你改成多少 那人家就攻擊官網推薦的就好啦
04/29 23:36, 18F

04/30 00:01, 3年前 , 19F
port 範圍 0-65535,隨你開心 0.0
04/30 00:01, 19F

04/30 00:07, 3年前 , 20F
記得避開被佔用的埠號,例如FTP 21,SSH 22等,可以
04/30 00:07, 20F

04/30 00:08, 3年前 , 21F
挑後面一點的
04/30 00:08, 21F

04/30 08:23, 3年前 , 22F
隨便挑個兩三萬以上的PORT都幾乎不會用到吧
04/30 08:23, 22F

05/01 00:20, 3年前 , 23F
謝謝回覆
05/01 00:20, 23F

05/01 13:57, 3年前 , 24F
請問可以安心開機了嗎? ><
05/01 13:57, 24F
文章代碼(AID): #1WYM1Kdx (Storage_Zone)
文章代碼(AID): #1WYM1Kdx (Storage_Zone)