Zastosowane modele:

  • Wszystkie serie NAS

Zastosowane oprogramowanie sprzętowe:

  • Wszystkie wersje oprogramowania sprzętowego QTS

Uważamy, że atak jest powiązany z CVE-2020-36195 oraz CVE-2021-28799:

SQL Injection Vulnerability in Multimedia Console and the Media Streaming Add-On - Security Advisory
https://www.qnap.com/en/security-advisory/qsa-21-13

Zdecydowanie zalecamy zaktualizowanie oprogramowania sprzętowego NAS, Malware Remover, Multimedia Console, HBS3 Hybrid Backup Sync oraz Media Streaming Add-on do najnowszej wersji, a także zmianę domyślnego portu WWW 8080 (i prosimy nie restartować ani nie wyłączać NAS). Jeżeli używasz starszych modeli z oprogramowaniem sprzętowym w wersji 4.2.6 oraz HBS2, nie będą one podatne na powyższy atak.

Jeżeli Twoje dane zostały zaszyfrowane, możesz postępować zgodnie z poniższą instrukcją, aby spróbować odzyskać zaszyfrowane pliki:
Ręczna instalacja QRescue w celu odzyskania plików zaszyfrowanych przez Qlocker na QNAP NAS
 
Ostatnio edytowane: