Tchaj-pej, Tchaj-wan, 22. července 2019 – Společnost QNAP® Systems, Inc. (QNAP), jeden z předních inovátorů v oblasti počítačových, síťových a úložných řešení, dnes vydala prohlášení v reakci na nedávné odezvy od uživatelů a reportáže v médiích, že na úložiště QNAP NAS cílí nová varianta ransomwaru s názvem eCh0raix, který šifruje data uživatelů za účelem získání výkupného. Společnost QNAP důrazně všem uživatelům doporučuje, aby si úložiště QNAP NAS zabezpečili podle pokynů v příslušném dokumentu Aktualizace softwaru a narušení zabezpečení QNAP (https://www.qnap.com/go/security-advisory/nas-201907-11); zatímco společnost QNAP intenzivně pracuje na řešení, které pomůže odstranit ransomware z infikovaných zařízení.
Podle hlášení uživatelů jsou úložiště QNAP NAS vybavena starší verzí systému QTS nebo u nich bylo zaznamenáno mnohonásobně nerozpoznaných pokusů o přihlášení, poté začal ransomware eCh0raix šifrovat data uživatelů. Pro zamezení zákeřným útokům ve formě „brute force“ byste měli použít silné heslo. Za účelem minimalizace rizik infikování ransomwarem eCh0raix společnost QNAP důrazně doporučuje všem uživatelům NAS, aby provedli následující opatření:
- Aktualizujte systém QTS na nejnovější verzi.
- Nainstalujte si a aktualizujte nástroj Malware Remover (Odstraňovač malwaru) na nejnovější verzi.
- Použijte silnější heslo správce.
- Povolením ochrany síťového přístupu (Ovládací panel / sekce Zabezpečení) ochráníte účty před zákeřnými útoky ve formě „brute force“.
- Pokud služby SSH a Telnet nepoužíváte, deaktivujte je.
- Nepoužívejte výchozí čísla portů 443 a 8080.
Tato opatření zvyšují zabezpečení úložiště NAS a ztěžují útok ransomwaru eCh0raix na úložiště QNAP NAS. Podrobnosti najdete na stránce Aktualizace softwaru a narušení zabezpečení.
Bezpečnostní tým společnosti QNAP nyní pracuje na řešení k odstranění ransomwaru eCh0raix z infikovaných zařízení. Společnost QNAP by zároveň ráda poděkovala Anomali a Intezer za jejich přispění k vyšetřování události. V případě dalších dotazů týkajících se tohoto problému kontaktujte oddělení podpory zákazníků společnosti QNAP (https://www.qnap.com/go/support-ticket).
O společnosti QNAP
Společnost QNAP Systems, Inc., se sídlem v Tchaj-peji na Tchaj-wanu, dodává komplexní řadu špičkových řešení síťových úložišť (NAS) a řešení dozorování pomocí videa na základě principů užitné hodnoty, vysokého zabezpečení a flexibilní škálovatelnosti. Společnost QNAP nabízí kvalitní produkty NAS pro domácí a podnikové uživatele a poskytuje řešení pro ukládání, zálohování/snímky, virtualizaci, týmovou spolupráci, multimédia a mnohem více. Společnost QNAP vnímá NAS jako něco víc než jen "pouhé úložiště" a vytvořila mnoho inovací na bázi NAS s cílem stimulovat uživatele k hostování a rozvoji řešení v oblasti Internetu věcí, umělé inteligence a strojového v zařízeních QNAP NAS.