聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士

台湾企业 QNAP 提醒客户注意针对网络附加存储 (NAS) 设备的遭活跃利用的 Room Server 0day 以及 eCh0raix 勒索软件攻击。

两周前,QNAP 用户曾收到关于 AgeLocker 勒索软件爆发的警告信息。QNAP 在今天发布的安全公告中指出,已经收到多份关于受 eCh0raix 勒索软件影响的设备报告。

QNAP 公司指出,“eCh0raix 勒索软件被指影响 QNAP NAS 设备。使用弱密码的设备可能易受攻击。“QNAP 督促客户”立即行动“,保护数据免受潜在的 eCh0raix 攻击,可采取的措施包括:

  • 使用更强的管理员账户密码

  • 启用 IP Access Protection,保护账户免受暴力攻击

  • 避免使用端口号443和8080

安全公告中给出了更改 NAS 密码、启用 IP Access Protection 和更改系统端口的详细步骤。

虽然QNAP并未提到该公司从直接受 eChoraix 勒索软件影响的用户接收到多少份报告,但从 eChoraix 支持话题下看到的攻击报告数量激增。

遭活跃利用的 Roon 0day

另外,虽然并未提到和 eChoraix 攻击之间存在直接关联,但 QNAP 公司还提到已遭利用的 0day 影响 Roon Labs 的 Roon Server 2021-02-01 及之前版本。

QNAP 公司推荐禁用 Roon Server 音乐服务器且不要在互联网暴露 NAS,在 Roon Labs 提供安全更新前免受活跃攻击影响。

为禁用 NAS 上的 Roon Server,必须遵守如下程序:

1、以管理员身份登录 QTS

2、打开 App Center 并点击,搜索框出现。

3、输入 “Roon Server”,按下 “Enter” 键。Roon Server 出现在搜素结果中。

4、点击 Roon Server 图标下面的箭头。

5、选择 Stop。该应用程序被禁用。

QNAP 还修复了 Malware Remover app 中的一个命令注入漏洞。

该缺陷可导致远程攻击者在运行易受攻击 app 版本的设备上执行任意命令。

频遭勒索软件攻击

QNAP 设备之前即2019年6月和2020年6月遭 eChoraix 勒索软件 (QNAPCrypt) 攻击。

四月中旬开始,QNAP 设备遭到大规模的 Qlocker 勒索软件攻击,威胁行动者使用 7zip 压缩文档远程加密数据,仅在5天内就攫取了26万美元。

另外,QNAP 删除了 HBS 3 Hybrid Backup Sync 备份和灾难恢复 app 中的要给后门账户。之后经确认,Qlocker 操纵人员使用被删除的后门账户入侵某些 QNAP 客户的 NAS 设备并加密其文件。

如在开头时所述,AgeLocker 勒索软件还在两周前攻击 QNAP 客户,并在2020年9月利用易受攻击 Photo Station 版本中的漏洞攻击公开暴露的 NAS 设备。

推荐阅读

RCE 0day影响数万台QNAP SOHO NAS 设备

QNAP 警告:NAS 设备正遭受暴力攻击

原文链接

https://www.bleepingcomputer.com/news/security/qnap-warns-of-ech0raix-ransomware-attacks-roon-server-zero-day/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

QNAP 提醒客户注意 eCh0raix 勒索攻击和 Room Server 0day相关推荐

  1. SonicWall 紧急提醒:EOL 设备正遭勒索攻击!

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 网络设备厂商 SonicWall 发布紧急安全警报称,某些设备"正遭勒索攻击". 安全警报称,"通过和受信任 ...

  2. IT巨头埃森哲遭 LockBit 勒索攻击,黑客威胁泄露数据

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 LockBit 勒索团伙在其暗网门户称他们攻击了全球IT咨询巨头埃森哲公司. LockBit 团伙在暗网指出,"这些人毫无隐私和安全. ...

  3. 勒索攻击猖獗,在云上如何应对这位“破坏分子”?

    2019独角兽企业重金招聘Python工程师标准>>> 借助比特币等数字货币的匿名性,勒索攻击在近年来快速兴起,给企业和个人带来了严重的威胁.阿里云安全中心发现,近期云上勒索攻击事件 ...

  4. 跨国IT服务提供商 Inetum 遭勒索攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 在圣诞节前一周,法国IT服务公司 Inetum Group 遭勒索攻击,其业务和客户受到有限影响. Inetum 公司服务的客户遍布逾26个国家 ...

  5. Kaseya 修复供应链勒索攻击事件中被利用的缺陷

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 周日,位于美国佛罗里达州的软件厂商 Kaseya 发布紧急更新,修复了虚拟系统管理员 (VSA) 解决方案中的多个严重漏洞.该 VSA 软 ...

  6. 供应链勒索攻击登场,REvil 利用0day 迫使安全事件响应工具 VSA部署勒索软件

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件 ...

  7. 全球软件巨头 Software AG 遭勒索攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 全球最大的软件公司之一 Software AG 在上周末遭勒索攻击,目前这家德国技术巨头公司的服务尚未恢复正常. 10月3日,名为&q ...

  8. 这家云提供商虽挫败勒索攻击,但仍需支付赎金

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 软件和云托管解决方案提供商 Blackbaud 表示,今年早些时候阻止了一次加密文件的勒索攻击,但由于黑客从公司网络窃取了数据并威胁公 ...

  9. 用友畅捷通T+遭受批量勒索攻击处置手册

    事件概述 8 月 29 日开始,绿盟科技 CERT 团队陆续接到多个客户反馈,其用友软件服务器遭受勒索病毒攻击,具体表现为文件后缀被加密为.locked,勒索信息文件 READ_ME.HTML 中包含 ...

最新文章

  1. python图像配准的原理_python利用sift和surf进行图像配准
  2. 找出口和BADI的ABAP程序
  3. jdk8分组统计字段和_JDK 8流和分组
  4. linux启动找不到内核,linux – PXE启动 – 在TFTP服务器上找不到内核
  5. mysql sqrt_详解MySQL中的SQRT函数的使用方法
  6. testcookie-nginx-module
  7. VMware vSphere下载
  8. 混合动力系统的整车经济性开发与能量管理策略高级技术
  9. docker 集群swarm搭建
  10. 业务流程再造理论的起源、演进及发展趋势
  11. krpano1.20版本正式发布!
  12. 解决vps上的ssh掉线------tmux
  13. HeadFirst设计模式之迭代器模式
  14. 路飞学城-Python爬虫实战密训-第1章
  15. Unity Vuforia AR基础
  16. C# —— 面向对象编程练习
  17. java心得hello_java学习的第一阶段总结
  18. 根据内核Oops 定位代码工具使用— addr2line 、gdb、objdump
  19. 不动产查封裁定何时生效?能否对抗善意第三人
  20. 前端必备的Canvas接口和动画效果的总结

热门文章

  1. Android 4.4环境搭建——Android SDK下载与安装
  2. nodejs笔记--Events篇(二)
  3. 把页面分成左右两个,如何实现在左侧点击,链接一个页面到右边的页面
  4. LeetCode34.在排序数组中查找元素的第一个和最后一个位置 JavaScript
  5. Windows 64 位 mysql 5.7.20 安装教程
  6. 在git 服务器挂载、创建新的项目、克隆新的项目
  7. C++链接ODBC数据源:VS2013,Access
  8. Kivy: Crossplatform Framework for NUI
  9. Wpf 简单制作自己的窗体样式
  10. Asterisk中实现回拔