数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 3461|回复: 4

威联通:立即停止将NAS暴露于外网 避免DeadBolt勒索软件劫持 打击网络犯罪

[复制链接]
发表于 2022-1-26 16:55:29 | 显示全部楼层 |阅读模式
立即停止将 NAS 暴露于外网,共同打击网络犯罪

2022 年 1 月 26 日 –威联通®科技 (QNAP® Systems, Inc.) 近日发现一种名为 DeadBolt 的勒索软件正试图攻击暴露于外网的 NAS。该勒索软件将会劫持 NAS 登入画面,并对受害者勒索比特币。QNAP 强烈呼吁所有 NAS 使用者立即依照以下方法检查您的 NAS 是否暴露于外网,并确认路由器及 NAS 的安全设定是否完善,并尽速更新 QTS 至最新版本。
如您的 NAS 登入画面已遭到劫持,您可在 NAS 网页登入网址后方加上 ”/cgi-bin/index.cgi“,即可正常登入。例如: http://nas_ip:8080/cgi-bin/index.cgi ,并立即联系 QNAP 客服。

检查您的 NAS 是否暴露于外网
开启 QNAP NAS 的 Security Counselor 程序,如发现 “The System Administration service can be directly accessible from an external IP address via the following protocols: HTTP” 的警示文字,代表您的 NAS 正暴露于外网,风险极高。


•如何查询已暴露于外网的端号?
https://www.qnap.com/go/how-to/f ... ned-to-the-internet
如果您的 NAS 正暴露于外网,请依照以下步骤进行 NAS 安全保护:
第一步:关闭路由器的 Port Forwarding 功能
开启您的路由器的系统管理接口,检查路由器 Virtual Server、NAT 或 Port Forwarding 设置,将 NAS 系统管理的端口(默认为 8080 及 443)改为关闭。


第二步:检查 QNAP NAS 的 UPnP 功能是否保持关闭
开启 QTS 的 myQNAPcloud 应用程序,检查 UPnP Router 设置。取消勾选 “Enable UPnP Port forwarding”


•如果您有 NAS 外网联机需求,请使用 myQNAPcloud Link 联机,请参考以下链接:
https://www.qnap.com/go/solution/myqnapcloud-link/
•了解更多其他的安全联机方式
https://www.qnap.com/go/solution/secure-remote-access/
  


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
发表于 2022-1-26 17:08:12 | 显示全部楼层
本帖最后由 muyan 于 2022-1-26 17:13 编辑

不暴露如何访问,现在攻击扫描的都是vpn端口,大部分都是来自俄罗斯的ip
回复 支持 反对

使用道具 举报

发表于 2022-1-26 17:20:55 | 显示全部楼层
不是应该自动下发一个更新嘛,靠这种公告有个屁用。
回复 支持 反对

使用道具 举报

发表于 2022-1-26 17:31:14 | 显示全部楼层
上面说错了,扫描端口的都是来自保加利亚的IP
回复 支持 反对

使用道具 举报

发表于 2022-5-19 15:59:00 | 显示全部楼层
2022年5月19日- QNAP®Systems, Inc.最近检测到一次由DEADBOLT勒索软件发起的新的攻击。据QNAP产品安全事件响应小组(QNAP PSIRT)调查,此次攻击针对的NAS设备使用的是qts4.3.6和qts4.4.1,受影响车型主要为TS-x51系列和TS-x53系列。QNAP敦促所有NAS用户检查并尽快将QTS更新到最新版本,并避免将其NAS暴露在互联网上。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-21 13:19 , Processed in 0.265200 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表