Recenzja DeadBolt - kolejny malware

O ciekawe gdzie jest dziura. Poważnie trzeba myśleć o wyłączeniu nasa? Mam https dostępny na świat na innym porcie niż standardowo.
 
To wyłącz dostęp z zewnątrz bez VPN i gitara
 
  • Lubię to
Reakcje: vatazhka
Przy ostatnim ataku postawiłem w końcu qfirewall. Porty przekierowane, upnp wyłączone. Łączę się z qnapem przez VPN. Standardowe porty dla serwera www zablokowane. Nie widzę w qufirewallu jakiegoś wzmożonego bombardowania. Przy poprzednim ataku dochodziło do 27 000 prób na godzinę. W tej chwili 10-11. Nie wiem jak jest z portami dla emby, plexa. Stanowią zagrożenie?
 
póki co, mowa tylko po port 80 i 443 prowadzących do panelu admina WWW QNAP.
 
New DeadBolt ransomware targets QNAP devices, asks 50 BTC for master key.

Nie wyjątek to a norma gdyż nie pierwszy ON i nie ostatni....
Liczny zbiór homologicznych użytkowników, nie specjalistów, potencjalnie cenne dla nich dane i NAS jako rozległa usługa o dużej ilości potencjalnych punktów ataq....
Poqsa dla wilków.
Ekspozycja w necie bez VPN'owej otoczki to obiektywnie mocno średni pomysł !
 
  • Lubię to
Reakcje: Gravis
Jakieś nowe wieści? To już 3 akcja tego typu od kiedy używam QNAPa od 2018r ...
 
Na jakie wieści liczysz? Był mail od Qnapa.
 
Jaki majl ? nic nie dostałem ...
 

Take Immediate Actions to Stop Your NAS from Exposing to the Internet, and Fight Against Ransomware Together​

 
to przeczytałem jak wszedłem na forum ... gdybym tu nie zaglądał to bym nic nie wiedział ;-)
 
Nie wiem czy jestes zapisany gdzie trzeba, ja dostalem to na maila i tam wszystko jest opisane co potrzebne wiedziec. Pytanie jakich jeszcze informacji oczekujesz zostaje aktualne
 
@Gravis byłem ciekawy czy jest już jakiś fix, czy jest więcej informacji nt odszyfrowania i @Damian takie informacje udostępnił - za co bardzo dziękuje!
 
W tym mailu o ktorym pisze jest wzmianka o "fixie". Na Twoim miejscu sprawdzilbym czy mam zasubskrybowane maile od Qnapa.
 
Tak @Gravis wtyczki wyciągnięte ;> sprzęty zamknięte w sejfie ...
 
Radzę sobie bez tak radykalnych środków, ale to Twój sprzęt i robisz co chcesz :p
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. deadbolt
  2. qfirewall
  3. plex porty
  4. QuFirewall
  5. rtorrent a qufirewall
  6. pfsense