最近一周發生一件事 - 一間生產 NAS 的廠商 - 威聯通 QNAP ,該品牌 NAS 使用者,遭受到勒索病毒的攻擊,會發生 NAS 裡的檔案被「壓縮、加密」,若中毒想解開,約付 300 美金左右。
雖然中毒後來有解,但並不見得適用每一個人的情況,當然事後廠商也有做補救的動作,但是仍造成 QNAP 使用者的損失。
其中討論到幾個話題跟我們比較有相關。
#1備份不要只有一份
有些人把所有的資料全存在 NAS 裡,然後又中毒,損失慘重,備份至少要有 2 份以上,同時要有一份所謂的「冷備份」,也就是僅存你的照片,平時不開機使用,只有要備份照片時再開機。
#2NAS並非一般人能善用
以 NAS 廠商,並不會對今天你的資料損失,有其義務「賠償」,僅會對你的硬體,在保固期內/外做硬體上的服務,而資料損失,比如今天這狀況,NAS 廠商並不會保固、保障你的資料之責。
在 NAS 安全性設定上,真的需要有相關知識、經驗的人才能妥善運用,但這些有𨶺「安全性設定」,真的不是一般消費者、外行人容易上手的,光是一些簡單的名詞,可能就花費一般人大半天的功夫,也不見得得其門而入。
但是這些 NAS 廠商,在行銷、訴求上,卻廣推普及一般消費者,也能輕易的上手使用,雖然在基本的設定上並不難,但真的要做到「安全、保護」,也遠遠不足,廠商雖然沒有義務要手把手一動一作幫你做好最大的保護,這部分的工作卻也落在消費者上,而消費者又會遇上前一點說的 - NAS 使用門檻高,一般消費者真的不易使用。
這就發生問題了 - 當在當今 NAS 的廣告、行銷下,很容易讓消費者不了解該產品背後的問題,僅著重在「優點」,忽略了潛在風險,這點是消費者自己要知道的。
#我個人建議是
如果你真的對電腦、網路相關軟硬體知識不足,不建議使用 NAS 做你的資料備份使用,真的要備份你的資料,用 GOOGLE / APPLE 等付費的雲端服務,好過你在那裡瞎摸。
但即使如 GOOGLE / APPLE 也是會有可能風險,你還得要再做個「第 2、第 3 」的備份,有備無患,至於要備份幾份,端看這些資料對你的重要性。
哪些簡單又好的備份方法? 我推薦這種方式,雖然傻了點,但是卻最為簡單的方法 => #資料備份比較與建議:https://hojenjen.com/howto-backup-your-photo/
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「qnap nas勒索病毒」的推薦目錄:
- 關於qnap nas勒索病毒 在 我是賀禎禎 - 攝影教學 & 自助旅行 & 數位生活 Facebook 的最佳解答
- 關於qnap nas勒索病毒 在 Facebook 的精選貼文
- 關於qnap nas勒索病毒 在 Facebook 的精選貼文
- 關於qnap nas勒索病毒 在 コバにゃんチャンネル Youtube 的最讚貼文
- 關於qnap nas勒索病毒 在 大象中醫 Youtube 的最讚貼文
- 關於qnap nas勒索病毒 在 大象中醫 Youtube 的最讚貼文
- 關於qnap nas勒索病毒 在 Re: [情報] QNAP NAS遭勒索軟體盯上- 看板Storage_Zone 的評價
- 關於qnap nas勒索病毒 在 QNAP威聯通出來面對-Qlocker,Deadbolt..等各種勒索病毒自救會 的評價
- 關於qnap nas勒索病毒 在 【 台北好聲音- 勒索病毒】我的QNAP 被勒索了、哭哭 - YouTube 的評價
- 關於qnap nas勒索病毒 在 QNAP NAS又大規模勒索? - Mobile01 的評價
- 關於qnap nas勒索病毒 在 qnap勒索病毒解決2023-精選在臉書/Facebook/Dcard上的焦點 ... 的評價
- 關於qnap nas勒索病毒 在 qnap勒索病毒解決2023-精選在臉書/Facebook/Dcard上的焦點 ... 的評價
- 關於qnap nas勒索病毒 在 Re: [情報] qnap又中勒索了 - PTT評價 的評價
- 關於qnap nas勒索病毒 在 Re: [情報] QNAP NAS遭勒索軟體盯上- 看板Storage_Zone 的評價
- 關於qnap nas勒索病毒 在 Re: [閒聊] QNAP NAS被發現重大安全漏洞 - MYPTT 的評價
qnap nas勒索病毒 在 Facebook 的精選貼文
🔥上次講完點處理,今次就嚟講下點解黑客咁快可以喺更新釋出後,點解可以短短幾日就大規模入侵大量 QNAP NAS 裝置。
而個黑客坐喺電腦後面,竟然已經勒索左成 26 萬美元的贖金 😡🤬🤬
#黑客死全家 #備份保平安 #備份321 #QNAP #Qlocker #勒索病毒 #NAS加密
qnap nas勒索病毒 在 Facebook 的精選貼文
【附處理教學】 最近 QNAP NAS 加密事件鬧得滿城風雨,中招的用戶受到了不少傷害。不過過往亦已有不少嚴重的勒索病毒事件肆虐網絡界,大家又有沒有從中意識到資安的重要性呢?
正所謂道高一尺魔高一棟樓,只要有利益可圖,黑客總會想盡辦法找到漏洞的縫隙,而且越會越來越頻繁,世界上不存在無堅不摧的系統,只有懂得防範的人。
以下文章將希望協助大家加強對網絡裝置的資安意識,提升自保能力,避免成為下一個被黑客入侵的受害者 !!
這次事件其實用戶設好自動更新,設置好防火牆、強密碼等保安措施,其實是可避免的,只是黑客實在太了解人們的習性,來打個措手不及。
https://hk.xfastest.com/110786/nas-ransomware-synolocker-qlocker-ech0raix-how-to-protect-your-nas/
#QNAP #Qlocker #解決辦法 #加密 #勒索軟件 #病毒 #Ransomware
qnap nas勒索病毒 在 QNAP威聯通出來面對-Qlocker,Deadbolt..等各種勒索病毒自救會 的推薦與評價
剛好NAS使用到幾乎極限滿檔狀態,勒索病毒執行到前幾個排序字母的資料夾時,因為存取空間不足,系統直接轉成唯讀狀態.... 所以被勒索的檔案有限,後續轉移至隨身硬碟可解鎖 ... ... <看更多>
qnap nas勒索病毒 在 【 台北好聲音- 勒索病毒】我的QNAP 被勒索了、哭哭 - YouTube 的推薦與評價

我的 QNAP NAS 中了 勒索病毒 ,我決定支付勒索,這是我一步一步的流程。請注意,我沒有辦法保証任何人都會得到解鎖密鑰在您支付贖金後,畢竟每一個人都 ... ... <看更多>
qnap nas勒索病毒 在 Re: [情報] QNAP NAS遭勒索軟體盯上- 看板Storage_Zone 的推薦與評價
大家
那個不幸的,這次我的QNAP中勒索了。
4/21 下午四點多中招,今天早上才發現
整個NAS裡面低於20MB的檔案都被鎖定成.7z的壓縮檔。
並且該目錄下有個 !!!READ_ME.txt 文字檔
裡面有付贖金的方式跟要提供的金鑰
(我早上已有回報QNAP的支援需求單,還在等待)
(看網路上的內容,贖金是0.01比特幣)
目前還沒有什麼中文的網站有報導。
4/23更新 有中文的網站報導
新聞標題:威聯通NAS遭勒索軟體Qlocker攻擊,疑似甫修補的重大漏洞惹禍
https://www.ithome.com.tw/news/144004
可以參考
QNAP論壇的用戶回饋裡面的這篇。
https://forum.qnap.com/viewtopic.php?f=45&t=160849
或是下面這篇這個網址
標題是:
Massive Qlocker ransomware attack uses 7zip to encrypt QNAP devices
(抱歉,沒有縮網址)
https://www.bleepingcomputer.com/news/security/massive-qlocker-ransomware-
attack-uses-7zip-to-encrypt-qnap-devices/
↑這裡面好像說有找到破解勒索的金鑰方法了,但4/22晚上10點前才會提供。
(美東時間10am)
4/23更新 這個方式確定失效了,被對方防堵
曾經我以為有設定快照,就沒什麼問題了。
但這次中招後,我想要恢復快照時,卻發現我的快照儲存也被處理掉了。
所以 我之後除了原本NAS裡面放快照之外,也會在外部儲存那邊放快照備份
希望大家的QNAP NAS在這波 沒有中。
也希望大家可以多提供 如何可以降低中獎的方法。
(我之前都沒注意,沒像那些文章內的把一些關掉或刪掉)
4/23 17:25更新,我4/22早上申請的QNAP需求 4/22下午開啟遠端協助
QNAP應該是剛剛16:00~17:25左右有進去遠端協助 剛傳過來回覆做一個段落。
以下是QNAP回覆內容的部分
XX先生你好
不好意思讓你久候,連線NAS查看加密動作已告一段落(請參考附檔截取的資訊),請參考步
驟將NAS重新初始化以恢復使用,造成不便深感抱歉。
心得: 1. 真的要準備贖金去贖回我的資料了 (來去研究買幣跟提供..)
2. 要多備份(離線 異地)
3. 該說攻擊方的贖金設定還蠻合理的嗎?? (比起硬碟壞掉的救援撈資料差不多)
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.130.229.53 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1619076303.A.7A9.html
... <看更多>