Wpis z mikrobloga

Jezeli miales najnowszy soft na qnapie, to bez obaw.
Wlamy dotycza tylko osob ktore byly PONIZEJ tych wersji systemu : QTS 4.5.4 1892 i 5.0.0 1891
  • 0
@NaxZST: @Pawliko: a ja zapytam się jak laik czy mając domowego qnap który nie jestem wystawiony w DMZ / przekieowaniu portu czy VPN na świat ma się czego obawiać?
@bsl: Raczej nie masz sie czego bac.
Pamietaj tylko ze atak na Qnapa moze byc tez wykonany z sieci WEWNETRZNEJ, wystarczy ze np. komputer twoj, babci, matki, padnie ofiara wirusa/malware, i moze sie okazac ze rowniez oberwie serwer.

Dlatego zalecam aktualizowac soft regularnie.
Sprawdz rowniez czy na routerze masz WYŁĄCZONY protokol UPnP.
No i kopia 3-2-1. Jak nie wiesz co to, to doczytaj w googlach.
Pamietaj tez ze sam Qnap to
@NaxZST: Generalnie DeadBolt szyfruje pliki z katalogu /share/ na serwerze QNAP.
Miałem okazję przeanalizować trochę działanie tego ramsomware'a więc chętnie się podzielę inormacjami, moze komuś się przyda.
Atak wygląda tak, że katalogu /mnt/HDAROOT/ wgrywany jest programik szyfrujący, którego nazwa jest liczbą (np. /mnt/HDAROOT/18136) w procesach będziesz widział proces właśnie o takie nazwie i jeżeli masz dostęp do serwera przez SSH do powłoki shell to będziesz mógł go zobaczyć poleceniem