Pomoc Qlocker - atak na Qnapy

2,5 dnia i cisza... hmmm... albo nie ma juz aktywatora... albo cos zalatali.. skad byl faktyczny atak.
 
Tak sie zastanawiam, warto miec automatyczne aktualizacje? Ja robie raz na jakis czas ręcznie i jak widze co sie dzieje to boje sie, ze cos mi chlopaki z Qnapa spierdzielą cos w systemie jak włącze auto. Jak Wy to robicie?
 
Tak sie zastanawiam, warto miec automatyczne aktualizacje? Ja robie raz na jakis czas ręcznie i jak widze co sie dzieje to boje sie, ze cos mi chlopaki z Qnapa spierdzielą cos w systemie jak włącze auto. Jak Wy to robicie?
Jak jest taki pierdolnik jak teraz to robie aktualizacje manulanie ASAP.
A zazwyczaj to po 2-3 dniach od wyjscia aktualizacji, bo juz bylo pierdyliard wycofanych updatow...
 
  • Lubię to
Reakcje: jasperus
Cześć. Ma ktoś pliki infekujące, chce przeprowadzki testy i sprawdzić kilka opcji.
 
Jak jest aktualizacja systemu?
A może by w końcu napisali jakieś oświadczenie i co z tymi co mają zaszyfrowane dyski.
 
Cześć. Ma ktoś pliki infekujące, chce przeprowadzki testy i sprawdzić kilka opcji.
raczej nikt. bo nie wiadomo tak naprawdę jak przyszło...

to jak przyszlo to wiadomo powiedzmy w 95%, ale to nie ma znaczenia. Ci ktorych trafiło mieli skrypty na dysku - tyle ze pewnie juz dawno MR je usunal ;)
nie sadze :) by wiadomo w 95% :) bo te wszystkie wyjaśnienia nijak się maja do zaszyfrowanych dysków bez portów na swiat...
 
awww.pixelsbin.com_images_2021_04_28_traffic31501f6cedb5ad74.jpg
syno spięte sit-to-site właśnie chciało coś dziwnego ode mnie.
 
Mam wrażenie, ze mówimy tu jakims szyfrem. Czy jest jakies potwierdzenie jaka oficjalna/nieoficjanla apka była zarobaczona?
 
Jak jest aktualizacja systemu?
A może by w końcu napisali jakieś oświadczenie i co z tymi co mają zaszyfrowane dyski.
Naprawdę myślisz, że coś dostaniesz od Qnapa (coś innego niż notatka prasowa jak już dział marketingu i prawny obrobi tekst)?
 
  • Lubię to
Reakcje: dilbercik
nie sadze :) by wiadomo w 95% :) bo te wszystkie wyjaśnienia nijak się maja do zaszyfrowanych dysków bez portów na swiat...

Cudów nie ma, jak NAS nie był wystawiony na świat, to zacząłbym od sprawdzenia lokalnych kompów czy przypadkiem nie są cichym uczestnikiem jakiegoś botnetu.
Te dwie podatnosci na wstrzykniecie polecenia z ostatnich dni to jest te 95%. Te 5% to pozostałe dziury o których nie wiemy. A które mogą być wykorzystane ponownie jak kurz opadnie ;)
 
nie sadze :) by wiadomo w 95% :) bo te wszystkie wyjaśnienia nijak się maja do zaszyfrowanych dysków bez portów na swiat...

Cudów nie ma, jak NAS nie był wystawiony na świat, to zacząłbym od sprawdzenia lokalnych kompów czy przypadkiem nie są cichym uczestnikiem jakiegoś botnetu.
Te dwie podatnosci na wstrzykniecie polecenia z ostatnich dni to jest te 95%. Te 5% to pozostałe dziury o których nie wiemy. A które mogą być wykorzystane ponownie jak kurz opadnie ;)
no nie był jest tam tylko LTE bez publicznego IP wiec albo cos z paczek firmowych albo wlasnie kompy maja cos co zaatakowalo qnapy
 
Ta nowa wersja QTS:
Kod:
[Enhancements]
App Center
- App Center now automatically installs required updates by default.
- App Center now checks for available updates every day and automatically installs required updates by default.
z automatu wszystko instaluje? Czyli będziemy testerami ich nowych wersji. A jest opcja usunięcia Media Console?
 
Ta nowa wersja QTS:
Kod:
[Enhancements]
App Center
- App Center now automatically installs required updates by default.
- App Center now checks for available updates every day and automatically installs required updates by default.
z automatu wszystko instaluje? Czyli będziemy testerami ich nowych wersji. A jest opcja usunięcia Media Console?
Dalej nie ma z tego co pamiętam, mają ważniejsze rzeczy do poprawiania w tej chwili :D
 
Ta nowa wersja QTS:
Kod:
[Enhancements]
App Center
- App Center now automatically installs required updates by default.
- App Center now checks for available updates every day and automatically installs required updates by default.
z automatu wszystko instaluje? Czyli będziemy testerami ich nowych wersji. A jest opcja usunięcia Media Console?
W opcjach App Center możesz zmienić czy ma być włączona aktualizacja automatyczna, a jeśli tak, to jak ma działać (powiadmoienia, wymagane, wszystkie)
 
  • Lubię to
Reakcje: Damian

Użytkownicy znaleźli tą stronę używając tych słów:

  1. sophos
  2. mr1702
  3. xopero
  4. qlocker
  5. active directory
  6. program do backupu
  7. Qmusic
  8. qphoto
  9. klucz szyfrowania
  10. skynet
  11. qfirewall ustawienia
  12. odzyskiwanie danych
  13. ech0raix
  14. encrypt
  15. port antywirusa
  16. zaszyfrowany serwer
  17. restart NAS przez SSH
  18. brute force
  19. kodi podstawy
  20. 212P
  21. qlink
  22. fotograf
  23. tr004
  24. jak podlaczyc dysk do pc
  25. 7zip
  26. port światłowód
  27. counselor
  28. 7z odszyfrowanie
  29. zaszyfrowany dostęp do qnap
  30. zmiana portu