Armazenamentos de rede Asustor atacados por vírus ransomware: ainda não há cura, mas não seria supérfluo desconectar o NAS da Internet

Nos fóruns oficiais do Reddit e da Asustor, os usuários de armazenamento conectado à rede (NAS) da empresa começaram a relatar vários casos de ataques de criptografia em suas unidades. O fabricante ainda não se pronunciou sobre a situação. O conselho mais comum nesses casos é desconectar-se da rede e aguardar o lançamento do patch.

Fonte da imagem: Asustor

Os proprietários das unidades infectadas receberam notificações exigindo um resgate de 0,03 bitcoins, o que equivale a cerca de US$ 1.150 na taxa de câmbio de hoje. O ataque foi realizado usando o malware DeadBolt, que também foi usado no ano passado para atacar NAS da QNAP (de acordo com outras fontes, eles foram atacados pelo ransomware Qlocker). O usuário que pagou o resgate usando um link exclusivo para cada um recebeu uma chave para descriptografar os dados.

É interessante notar que a QNAP recebeu uma oferta de invasores para comprar uma chave de descriptografia universal para 50 bitcoins (1,85 milhão) e dados de vulnerabilidade para cinco bitcoins (US$ 184.000). A Asustor não recebeu tais ofertas. De qualquer forma, não há informações sobre isso no espaço público.

Foi especulado nos fóruns que o DeadBolt acessou o NAS através do utilitário EZ Connect da Asustor, que permite aos usuários se conectarem aos seus sistemas NAS de qualquer lugar do mundo. Portanto, como medida preventiva, surgiu uma proposta para desabilitar o EZ Connect, atualizações automáticas, SSH, bloquear todas as portas NAS no roteador e permitir apenas a conexão da rede local.

A falta de uma resposta oficial da Asustor não nos permite entender quais dos modelos de NAS estavam vulneráveis. De acordo com relatos de usuários, os modelos AS6602T, AS-6210T-4K, AS5304T, AS6102T e AS5304T escaparam do triste destino, e os armazenamentos AS5304T, AS6404T, AS5104T e AS7004T foram infectados.

avalanche

Postagens recentes

A Intel alertou que o caminho para o sucesso dos chips RTX Spark da Nvidia para PCs não será fácil.

A estreia de ontem da plataforma RTX Spark da Nvidia para PCs com Windows gerou…

34 minutos atrás

A Anthropic apresentou um prospecto aos reguladores dos EUA, o que lhe permite iniciar os preparativos para uma oferta pública inicial (IPO).

Em junho, a startup americana Anthropic anunciou o sucesso do arquivamento de seu prospecto preliminar…

3 horas atrás

A MSI anuncia o Prestige N16 Flip AI+, um laptop 2 em 1 fino de 16 polegadas com placa de vídeo Nvidia RTX Spark.

A MSI anunciou o Prestige N16 Flip AI+, o primeiro laptop 2 em 1 equipado…

7 horas atrás

A MSI anuncia o Prestige N16 Flip AI+, um laptop 2 em 1 fino de 16 polegadas com placa de vídeo Nvidia RTX Spark.

A MSI anunciou o Prestige N16 Flip AI+, o primeiro laptop 2 em 1 equipado…

7 horas atrás

Alguns smartphones da Xiaomi agora podem compartilhar arquivos com iPhones via AirDrop.

A Xiaomi adicionou suporte ao protocolo AirDrop da Apple ao recurso de transferência de arquivos…

7 horas atrás