Pomoc Qlocker - atak na Qnapy

już widzę zgłoszenia - nas nie usypia się po instalacji

odpowiedź: no ciekawe jak logi mają być monitorowane , jak nas jest uśpiony !
 
Coś czuje, że jutro będzie następna aktualizacja HBS3 tym razem żeby ukryć swoich ludzi ... zaczyna sie coraz lepiej.

Jak można wyczytać na stronie [RANSOMWARE] 4/20/2021 - QLOCKER - Page 31 - QNAP NAS Community Forum

infotecmb » Thu Apr 29, 2021 3:33 am

The latest HBS 3 Hybrid Backup Sync 16.0.0419 has 1215 lines of code with the word "walter".

Go to your QNAP and issue the following command (you can also download attached output):

cd /share/CACHEDEV1_DATA/.qpkg/HybridBackup/ ; grep -r -i walter *

Looks like "walter" is that hard-coded password when you see the following:

"pwd_plain": "walter"
"admin_pwd": "walter"
NAS_PWD=walter
SERVER_PLAIN_PWD=walter
enc_pwd = 'RWxKZEJRUUk=' # enc 'walter" then b64
'enc_pwd': 'VAEC' # --> 'walter' --> fw ecrypted
'enc_pwd': 'ElJdBQQI' # --> 'walter' --> fw decrypted
"name": "waltershao"

I have not checked if and how it works because Hybrid Backup Sync is currently disabled on my QNAPs.

The code has 27 occurrences of e-mails: waltershao@gmail.com or walterentry20140225@gmail.com in the code.

According to LinkedIn, Walter Shao is QNAP Technical Manager since 2013
 
  • Lubię to
Reakcje: kadwa2
Też to czytałem, ale założyłem, że dotyczy to zbugowanej wersji. Ale faktycznie to ostatnia. Szkoda słów...
 
w mojej PRAWIE najświeższej wersji QTS , występuje to 365 razy :O
 
występuje to 365 razy :O
Na kazdy dzien wychodzi jeden :)

S nowym firmware mam klopot ponownie "polaczyc" TR-004 na ktorym mam snapshoty, pisze ze musze znow wszystko nakonfigurowac i zrobic nowy volumin i zrobic wszystko od poczatku - to znaczy ze wszystkie snapshoty moge wyrzuczic do smiecia i zaczac od zera :-(
 
Dla świętego spokoju -> HBS3 off.
 
Ja polecam logmana -> wrzuciłem na forum. Chwilę trzeba się pomęczyć i monitorować co się dzieje.
 
Tylko, że koledze wyżej chodziło o robienie kopii a nie o monitorowanie. Ja zostawiam włączonego HB3 - nie ma alternatywy.
 
Tak, włączony HBS3 i logman, o to mi chodziło. Skrót myślowy, za za krótki.
 
Dziś się zaktualizowała Multimedia Console ... ale HBS3 nadal "stary" ech
Co do dyskusji nt ruterów to nieustająco polecam PfSense. Ma też swoje wady - np od wersji 2.5.1 nie działa poprawnie NAT - ale da się obejść przez downgrejd ;>
 
Tak się zastanawiam jak by tu zabezpieczyć lokalne kopie.
Do tej pory kopia się robiła na podłączony zewnętrzy dysk USB, który był cały czas podpięty, ale to nie chroni przed szyfrowaniem.
Po zakończeniu kopii dysk może zostać automatycznie odłączony, ale czy można go jakoś automatycznie (zdalnie) podłączyć?
Jak na razie przychodzi mi tylko jeden pomysł z zastosowaniem dużej obudowy na dysk USB 3,5" z zewnętrznym zasilaniem, podłączonym do gniazdka "smart", które może o odpowiedniej godzinie lub zdalnie na żądanie podać napięcie, wtedy dysk się uaktywni, zrobi kopie i potem prąd się odłączy.
A czy Qnap może jakoś ukryć podpięty dysk USB tak jak robi to program do backupu wbudowany w Windowsa?

Macie jakieś pomysły?
 
Czy jest szansa że QNAP weźmie na siebie konsekwencje działań włamywaczy?
A czy producenci auto biorą na siebie odpowiedzialność za wypadki z udziałem ich aut ? Nie.

Powinni, jeśli z ich niedbalstwa, zaniedbania doszło do usterki, która w konsekwencji doprowadziła do wypadku. Przykładem masowe akcje serwisowe na koszt producenta, gdzie wymieniają wadliwe elementy. Sam już przez dwóch producentów byłem wzywany do likwidacji i to nie jednej wady.
To z tym bezpieczeństwem to trochę tak, że kupujesz auto 500 koni i jak się rozjebiesz to nie Twoja wina tylko producenta bo za mocne auto a Ty nie umiesz jeździć.

Zły przykład, bo co z tego że auto ma 500 koni, gdy przy prędkości 50 km/h rozpada się i zaczyna płonąć. Czyja jest wina?
 
Nasy jeszcze nie gorają <huehuehue gwara>.
 
Pierdziele generalnie qnap dał ciała. Ciekawe czy podadzą w końcu jakieś normalne informacje.
Według mnie bug był nie w HBS a w qfirewall który miał blokować niepożądane ipki a przepuszczał te za którymi stali ci od ataku qlockerem
Ja postawiłem od nowa system i póki co gra i nie buczy nic.
Napewno nie wystawie już go na świat choć wiadomo ma furtke otwarta zawsze bo żeby być bezpiecznym trzeba najlepiej odciąć zasilanie i wyjąć dyski
 
Według mnie bug był nie w HBS a w qfirewall
3/4 ludzi NIE MA ZAINSTALOWANEGO QFIREWALL - więc TWOJA teoria jest warta tyle szczekanie psa na wiatr
Napewno nie wystawie już go na świat choć wiadomo ma furtke otwarta zawsze bo żeby być bezpiecznym trzeba najlepiej odciąć zasilanie i wyjąć dyski
aha - sprzedaj nasa i problem z głowy xD
 
Polska język, trudna język...
 
W qnap da się ustawić, żeby ftp był tylko do zapisywania bez możliwości listowania. Może postawić jakąś malinkę, jeżynkę czy banana z podłączonym dyskiem, linuxem, skonfigurować ftp jak wyżej i będzie backup na najbardziej krytyczne dane?
 
  • Sad
Reakcje: kadwa2

Użytkownicy znaleźli tą stronę używając tych słów:

  1. sophos
  2. xopero
  3. wyłączenie qufirewall
  4. qlocker
  5. mr1702
  6. restart NAS przez SSH
  7. brute force
  8. kodi podstawy
  9. wymiana pasty
  10. 212P
  11. qlink
  12. fotograf
  13. tr004
  14. jak podlaczyc dysk do pc
  15. media steaming add
  16. 7zip
  17. port światłowód
  18. counselor
  19. 7z odszyfrowanie
  20. zaszyfrowany dostęp do qnap
  21. zmiana portu
  22. Qinspector
  23. odzyskanie danych qlocker
  24. Logman
  25. active directory
  26. program do backupu
  27. Qmusic
  28. Qnap brak odpowiedzi
  29. qphoto
  30. klucz szyfrowania