Armazenamentos de rede Asustor atacados por vírus ransomware: ainda não há cura, mas não seria supérfluo desconectar o NAS da Internet

Nos fóruns oficiais do Reddit e da Asustor, os usuários de armazenamento conectado à rede (NAS) da empresa começaram a relatar vários casos de ataques de criptografia em suas unidades. O fabricante ainda não se pronunciou sobre a situação. O conselho mais comum nesses casos é desconectar-se da rede e aguardar o lançamento do patch.

Fonte da imagem: Asustor

Os proprietários das unidades infectadas receberam notificações exigindo um resgate de 0,03 bitcoins, o que equivale a cerca de US$ 1.150 na taxa de câmbio de hoje. O ataque foi realizado usando o malware DeadBolt, que também foi usado no ano passado para atacar NAS da QNAP (de acordo com outras fontes, eles foram atacados pelo ransomware Qlocker). O usuário que pagou o resgate usando um link exclusivo para cada um recebeu uma chave para descriptografar os dados.

É interessante notar que a QNAP recebeu uma oferta de invasores para comprar uma chave de descriptografia universal para 50 bitcoins (1,85 milhão) e dados de vulnerabilidade para cinco bitcoins (US$ 184.000). A Asustor não recebeu tais ofertas. De qualquer forma, não há informações sobre isso no espaço público.

Foi especulado nos fóruns que o DeadBolt acessou o NAS através do utilitário EZ Connect da Asustor, que permite aos usuários se conectarem aos seus sistemas NAS de qualquer lugar do mundo. Portanto, como medida preventiva, surgiu uma proposta para desabilitar o EZ Connect, atualizações automáticas, SSH, bloquear todas as portas NAS no roteador e permitir apenas a conexão da rede local.

A falta de uma resposta oficial da Asustor não nos permite entender quais dos modelos de NAS estavam vulneráveis. De acordo com relatos de usuários, os modelos AS6602T, AS-6210T-4K, AS5304T, AS6102T e AS5304T escaparam do triste destino, e os armazenamentos AS5304T, AS6404T, AS5104T e AS7004T foram infectados.

avalanche

Postagens recentes

Prevê-se um aumento nos preços dos produtos mais frios devido à alta dos preços do cobre e do estanho.

Ao que tudo indica, a tendência de aumento de preços para eletrônicos em geral, e…

1 hora atrás

Os fones de ouvido sem fio topo de linha da Sony, o WF-1000XM6, serão lançados na próxima semana.

A Sony anunciou a data de lançamento de seus fones de ouvido intra-auriculares sem fio…

1 hora atrás

A inteligência artificial ajuda os paleontólogos a identificar dinossauros por meio de pegadas fossilizadas.

A paleontologia envolve o trabalho com vestígios fossilizados de vida pré-histórica e os restos mortais…

1 hora atrás

A Team Cherry atualizou Hollow Knight para Switch 2, PS5, Xbox Series X e S, e adicionou suporte para monitores ultrawide à versão para PC.

O estúdio australiano Team Cherry está atualmente ocupado desenvolvendo seu Metroidvania hardcore, Hollow Knight: Silksong,…

1 hora atrás

O Bitcoin quase caiu abaixo de US$ 60.000, mas se recuperou.

O Bitcoin caiu novamente hoje, mas se recuperou, ficando muito perto da marca de US$…

1 hora atrás

A Europa acusou o TikTok de tornar seu feed infinito viciante.

A Comissão Europeia acusou a plataforma de vídeos curtos TikTok de usar recursos viciantes, o…

1 hora atrás