2
1 2 3 4 5 6 7 8 9 10 ...
又来了 !! QNAP NAS 再被加密勒索 黑客要求 QNAP 为用家付 50 个 BTC 解锁
文章索引: QNAP
又来了, QNAP 26 日公开承认受到一种名为 DeadBolt 的勒索软体攻击,该勒索软体将会劫持 NAS 登入画面,并且将装置内的文件进行加密,并改为 .deadbolt 副档名,这次黑客要求 QNAP 为所有受害者支付 50 个 Bitcoin 以换取万能钥匙,暂时 QNAP 并未透露会否为用家支付此笔费用,以换回用家被加密的档案。

据了解,受害的 QNAP 装置的登录页面会出现被劫持的警告讯息,写着︰「WARNING: Your files have been locked by DeadBolt」,看到这个画面代表着你所有档案已被加密,黑客更嚣张地表示会被攻撃的原因,是因为 QNAP 的网络保安水平不足。

黑客表示如果 QNAP 愿意支付 5 个 Bitcoin,约值 191,000 美元,黑客将会提供这次 Deadbolt 所使用的 0 Day 漏洞之全部讯息并寄到 security@qnap.com,QNAP 可以针对漏洞作出修补。而如果 QNAP 愿意为所有受害者支付 50 个 Bitcoin 换取万能钥匙,价值约 1,910,000 美元,黑客则愿意提供让所有受影响的受害者解密文件的主解密密钥。
QNAP 出事了 !! 遭到 OOM_Reaper 入侵 黑客远端控制 QNAP NAS 挖掘 BitCoin !!
文章索引: QNAP
QNAP 再被爆安全漏洞,台湾电脑网路危机处理暨协调中心 28 日发出资安通报,指出名为 OOM_Reaper恶意软体,专门针对 QNAP 的网路储存装置(Network Attatched Storage,NAS)发动骇侵攻击,以窃取用户的运算资源进行比特币挖矿, 长期重度负载下会使装置容易发生故障。

QNAP 用家赶快去查看吧,被成功骇入的 QNAP NAS 装置,会由恶意软体启动一个名为「oom_reaper」的处理程序,最高可佔用高达 50% 的 CPU 资源,其核心程序的 PID 高于 1000 以上。

由于这个挖矿程序会擅自使用大量系统资源,因此用户不但会感受到 NAS 正常作业的反应变慢,也会造成零组件长期处于重度工作负荷之下,不但会提高工作温度,更为耗电,也会使内部组件更容易发生故障。
力撑中国芯 !! 全球首款 NAS 使用国产 CPU  厉害了 !! QNAP TVS-675 8 核兆芯 NAS 预售
文章索引: QNAP
QNAP 力撑中国芯发展,成为全球首家使用国产 CPU 的 NAS 厂商,全新 TVS-675 採用兆芯开先 KX-U6580 八核心 2.5GHz 处理器,提供 2 组 2.5GbE 网络接口、M.2 SSD 双插槽、4K HDMI 2.0 输出抢攻大陆市场,现时香港亦开始接受 TVS-675 Pre-Order 预售,售价为 HKD$8,888。

一直以来在 x86 NAS处理器通常只会有 Intel 及 AMD 两个选择,不过内地玩家就「有福了」,因为他们还可以买到国产处理器 NAS,早前 QNAP 就宣佈採用上海兆芯开先 KX-U6580 八核心国产处理器兆芯 「KX-U6580」的 NAS 产品,型号为 QNAP TVS-675。

据了解,KX-U6580处理器基于其神秘的 LuJiaZui 陆家嘴微架构,採用了台积电的 16nm FinFET 工艺,35×35mm HFCBGA 封装,单晶片集成 8 核心 x86 CPU,处理器时脉为 2.5GHz,内建 8MB L2 Cache 缓存,支援双通道 DDR4-3200 记忆体、最大支援 64GB 容量,并搭载了 C-960 GPU 绘图核心。
再爆发 AgeLocker、eCh0raix 加密勒索 QNAP NAS 一週内连发 5 项安全漏洞更新
文章索引: QNAP
IT 安全新闻网站 Bleeping Computer 报导,继 Qlocker 之后近日再出现 QNAP NAS 苦主被勒索软体加密档案的报告,QNAP 官方在短短1 星期内共发佈了 5 项安全性警告更新,其中 3 项仍在调查中、 2 项已被解决,调查中的包括 AgeLocker 勒索软体、eCh0raix 勒索软体,Roon Server Zero-Day 漏洞,已解决的有 QNAP Malware Remover 4.x 存在命令注入漏洞及 Music Station 访问控制漏洞,各位 QNAP NAS 用家需要加强注意防范。

据 Bleeping Computer 指出 QNAP NAS 近年饱受勒索软体的攻撃威胁,2019 年 7 月与 2020 年 6 月被 eCh0raix 勒索攻撃,2021 年 4 月初被 Qlocker 勒索攻撃,黑客 5 日内捲款 26 万美元,2021 年 4 月下旬紧接出现 AgeLocker 勒索攻撃,5月初再出现 eCh0raix 勒索攻撃,令不少 QNAP NAS 用家提心吊胆。

▲ QNAP 安全中心最新安全漏洞报告更新
【脑场扫地僧 ㊙️ 】QNAP 用家小心中伏 ⚠️ 尽快移除 Roon Server 串流音乐套件 !!
文章索引: QNAP
FeverSound 国仁兄今日发文表示,如果你用紧 QNAP NAS 同时安装了 Roon Server 串流套件的话,快尽快移除,可能出现安全隐患,未知是否与昨日 Music Union Kin C Han 兄被 eCh0raix 加密勒索攻击有关连,但大家最好留意吓。

据国仁兄在贴文中指出,ROON 写给 QNAP NAS 的 Roon Server 的 Web UI 版本存在安全漏洞,但写给 Synology 的没有 Web UI 版本则安全没问题。

现时,QNAP 套件中心仍能下载 Roon Server,但预期好快会被落架,Synology 早前已将 Roon Server 落架。
2
1 2 3 4 5 6 7 8 9 10 ...