hdr-45884-amiz_cloud_hybrid_data_backup.webp


Produkty, których dotyczy​


  • Malware Remover
  • Security

Przegląd​


Ransomware masowo atakuje urządzenia NAS udostępnione w Internecie bez żadnej ochrony i szyfruje dane użytkowników, żądając okupu w Bitcoinach. Aby zapobiec bezpośredniemu dostępowi do NAS, sprawdź, czy Twój NAS jest udostępniony w Internecie. Jeśli tak jest, wykonaj poniższe instrukcje, aby zapewnić bezpieczeństwo NAS:

  1. Wyłącz funkcję Port Forwarding w routerze
    Przejdź do interfejsu zarządzania routerem, sprawdź ustawienia Virtual Server, NAT lub Port Forwarding i wyłącz przekierowanie portów dla portu usługi zarządzania NAS (domyślnie porty 8080 i 443).

    PR_security_2022_02.webp

  1. Wyłącz funkcję UPnP w QNAP NAS
    Przejdź do myQNAPcloud w menu QTS, kliknij „Auto Router Configuration" i odznacz „Enable UPnP Port forwarding".

    PR_security_2022_03.webp

  1. Uzyskuj zdalny dostęp do NAS w bezpieczniejszy sposób.


Jeśli okaże się, że pliki zostały zaszyfrowane, poniższe pytania pomogą lepiej zdiagnozować problem i podjąć odpowiednie działania.

Analiza​




Ransomware mógł zaatakować Twój system, jeśli zauważysz następujące symptomy

  • Niektórych plików nie można otworzyć
  • Wszystkie pliki, których nie można otworzyć, mają dodane to samo rozszerzenie, np.
    • .encrypt
    • .7z
    • deabolt
  • W każdym folderze pojawia się plik tekstowy README, np.
    • !!!READ_ME_txt
    • *README_FOR_DECRYPT.txt



Ransomware szyfruje pliki za pomocą klucza matematycznego, który zna wyłącznie autor ransomware.



Ransomware możesz zidentyfikować, korzystając z ID Ransomware Service od MalwareHunterTeam lub wyszukując w Google słowa kluczowe, rozszerzenie pliku i nazwę pliku tekstowego README.



Musisz znać nazwę ransomware oraz platformę systemową, na której ransomware działa.

  • Jeśli ransomware działa w systemie Windows i szyfruje pliki na NAS przez Eksplorator plików Windows, pomocne mogą być następujące strony
  • Jeśli ransomware działa w środowisku uniksopodobnym i szyfruje tylko pliki na NAS
    • Kliknij tutaj, aby przejść do biuletynów bezpieczeństwa QNAP i wyszukać nazwę ransomware.
    • Kliknij tutaj, aby przejść do QNAP FAQ i wyszukać nazwę ransomware lub Malware Remover ID.



Niestety QNAP nie może odszyfrować plików, ponieważ do odszyfrowania wymagany jest klucz matematyczny. QNAP nie zna tego klucza.



  1. Jeśli Twoje dane zostały zaszyfrowane przez Qlockera, możesz ręcznie zainstalować QRescue, aby odzyskać pliki zaszyfrowane przez Qlockera na QNAP NAS
  2. Jeśli pliki zostały zaszyfrowane przez inne ransomware niż Qlocker, niestety nie możemy ich odzyskać — konieczne będzie skorzystanie z kopii zapasowej.



  1. Przed skopiowaniem danych z kopii zapasowej na NAS przeczytaj instrukcję, aby zwiększyć bezpieczeństwo NAS, i upewnij się, że wykonałeś następujące zdecydowanie zalecane działania
    • Wyłącz funkcję Port Forwarding w routerze
    • Wyłącz funkcję UPnP w QNAP NAS
    • Zaktualizuj oprogramowanie układowe i aplikacje do najnowszej wersji.
    • Zainstaluj Malware Remover z App Center.
    • Zmień hasło na trudne do odgadnięcia.
    • Zmień port systemowy z 80, 8080-8090, 443, 8443 na nietypowy numer.
    • Jeśli nadal masz wątpliwości, rozważ całkowitą ponowną inicjalizację NAS przed przywróceniem plików z kopii zapasowej.
  2. Aby zapewnić bezpieczeństwo danych w przyszłości, przejrzyj lub zaplanuj solidną strategię tworzenia kopii zapasowych.
    • Może zainteresuje Cię czym jest strategia kopii zapasowych 3-2-1
    • Zalecamy posiadanie co najmniej jednej offline'owej kopii zapasowej (dysk zewnętrzny) i jednej online'owej kopii zapasowej (chmura) ważnych plików. Dane możesz kopiować za pomocą Hybrid Backup Sync.
    • Regularnie wykonuj migawki woluminu danych
 
Ostatnio edytowane: