找回密码
 立即注册
就爱NAS 首页 业界动态 查看内容

警惕勒索病毒AgeLocker对威联通NAS攻击

admin 2021-4-27 11:41

近日有威联通用户发现NAS的照片全被加密了,原因是19 号开始大面积传播的名为 QLocker 的勒索病毒。 威联通官方回应:强烈建议所有用户立即安装并使用最新版 Malware Remover 进行恶意软件扫描,并更新 Multimedia C ...

近日有威联通用户发现NAS的照片全被加密了,原因是19 号开始大面积传播的名为 AgeLocker 及 eCh0raix 变种勒索病毒,对用户数据进行加密压缩索取赎金。eCh0raix的攻击最早始于 2019年6月,此后一直持续至今。威联通曾向用户发出提醒,eCh0raix正对采取弱密码的设备展开攻击。
威联通官方回应:
强烈建议所有用户立即安装并使用最新版 Malware Remover 进行恶意软件扫描,并更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三个 App 至最新版本,以确保威联通NAS安全。威联通也在同时积极研究如何从受感染的设备移除相关恶意软件。
威联通已经更新适用于 QTS/QuTS hero 等操作系统的 Malware Remover,针对相关恶意软件进行处理。用户若受到勒索病毒影响,或观察到勒索病毒执行中,并正在加密文件,应保持 NAS 开机状态、立即安装并使用最新版 Malware Remover 进行恶意软件扫描、并联系威联通技术支持单位取得协助。
对于未受到勒索病毒影响的用户,应立即安装并使用最新版 Malware Remover 进行恶意软件扫描,变更所有用户密码为高强度密码,并更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三个 App 至最新版本。

作为用户该怎么办?
将NAS 默认的web管理端口8080变更为其他端口;
修改用户密码为复制密码;
关闭不必要的端口……
极端一些的办法是将NAS关机,需要使用时再开机,等待官方修补漏洞或者给出解决方案。
------------------------
2021年4月29日更新
威联通再发公告称QNAP 安全团队已经在野生环境中检测到了名为 Age Locker 的可疑勒索软件,该软件有可能影响 QNAP NAS 设备。
建议更新操作系统到4月28日新发布的 QTS 4.5.3。
以管理员身份登录QTS。
控制面板>系统>固件更新,点击检查更新,下载并安装最新可用的更新。
或者到https://www.qnap.com.cn/zh-cn/download,根据你的NAS型号下载最新的操作系统。
路过
路过
雷人
雷人
握手
握手
鲜花
鲜花
鸡蛋
鸡蛋
分享至 : QQ空间
收藏