Tayvan tabanlı ağa bağlı depolama (NAS) üreticisi QNAP, müşterileri Perşembe günü, cihazlarını sürgü fidye yazılımı yüklerini iten saldırılara karşı güvence altına almaları için uyardı.
Şirket, kullanıcılardan NAS cihazlarını en son yazılım sürümüne güncellemelerini ve İnternet üzerinden uzaktan erişime maruz kalmadıklarından emin olmalarını istedi.
"QNAP Ürün Güvenliği Olay Yanıt Ekibi (QNAP PSIRT) tarafından yapılan soruşturmaya göre, saldırı QTS 4.3.6 ve QTS 4.4.1 kullanan NAS cihazlarını hedefledi ve etkilenen modeller esas olarak TS-X51 Serisi ve TS-X53 Serisi, "NAS Maker dedi.
"QNAP, tüm NAS kullanıcılarını en kısa sürede QTS'yi en son sürüme kontrol etmeye ve güncellemeye çağırıyor ve NAS'larını internete maruz bırakmaktan kaçınıyor."
Bu uyarı, Ocak ayında yayınlanan internete maruz kalan NAS cihazlarını hedefleyen fidye yazılımı hakkında bir diğerinin peşinden geliyor.
QNAP, kamuya açık cihazlara sahip müşterilere potansiyel saldırıları engellemek için aşağıdaki işlemleri yapmalarını tavsiye etti:
NAS Maker ayrıca SSH ve Telnet bağlantılarını nasıl değiştireceğiniz, sistem bağlantı noktası numarasını değiştirme, cihaz şifrelerini değiştirme ve IP ve Hesap Erişim Korumasını etkinleştirme hakkında ayrıntılı adımlar da sağlar.
Nisan ayında QNAP, NAS kullanıcılarını, internetten saldırılara maruz bırakmayı önlemek için yönlendiricilerinde evrensel fiş ve oynatma (UPNP) bağlantı noktası yönlendirmesini devre dışı bırakmaya çağırdı.
İnternet'e doğrudan erişim olmadan NAS cihazlarına erişmeye ihtiyaç duyanların, yönlendiricilerinin VPN özelliğini (varsa) etkinleştirmeleri, Myqnapcloud bağlantı hizmetini ve QVPN Service uygulaması tarafından sağlanan QNAP cihazlarındaki VPN sunucusunu kullanmaları tavsiye edilir. -Wan Çözümü.
QNAP cihazları, Qlocker ve ECH0RAix gibi diğer fidye yazılımı aileleri tarafından da hedeflenirken, tüm sahipler verilerini gelecekteki saldırılardan korumak için yukarıdaki önlemleri hemen almalıdır.
İlk olarak Ocak ayı sonlarında QNAP NAS cihazlarını hedefleyen saldırılarda tespit edilen Deadbolt Ransomware, "Uyarı: Dosyalarınız Deadbolt tarafından kilitlenmiştir."
Bir NAS cihazına dağıtıldıktan sonra, bu fidye yazılımı, dosyaları şifrelemek için AES128 kullanır ve adlarına .deadbolt uzantısı ekler.
Deadbolt ayrıca /home/httpd/index.html dosyasını değiştirir, böylece mağdurların uzlaşmış cihaza erişirken fidye ekranını görür.
Fidye ödendikten sonra, tehdit aktörleri kurban için şifre çözme anahtarını içeren aynı Bitcoin fidye adresine bir bitcoin işlemi oluşturur (şifre çözme anahtarı op_return çıktısı altında bulunabilir).
Fidye yazılımı uzmanı Michael Gillespie, fidye yazılımı yürütülebilir dosyasını kullanmadan dosyaları şifresini çözmeye yardımcı olabilecek ücretsiz bir Windows şifrelemesi oluşturdu.
Ancak, Deadbolt Fidyeware tarafından vurulan QNAP sahiplerinin geçerli bir şifre çözme anahtarı elde etmek için fidye ödemeleri gerekecektir.
Deadbolt Ransomware, Şubat ayında Asustor NAS cihazlarını hedefleyen ve sıfır günlük bir güvenlik açığı kullandığı iddia edilen başka bir kampanyada geri döndü.
QNAP, internete maruz kalan NAS cihazlarını hedefleyen fidye yazılımı konusunda uyarıyor
QNAP, müşterileri yönlendiricilerde UPNP bağlantı noktası yönlendirmesini devre dışı bırakmaya çağırıyor
QNAP, şiddetli openssl hatası NAS cihazlarının çoğunu etkiliyor
Synology çoklu ürünlerde kritik netatalk hataları uyarıyor
QNAP, kullanıcılardan kritik Apache HTTP sunucu hatalarını azaltmasını ister
Kaynak: Bleeping Computer