提醒一下威联通用户,注意防范勒索病毒 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
zijieq
V2EX    NAS

提醒一下威联通用户,注意防范勒索病毒

  •  
  •   zijieq 2021-04-22 21:42:16 +08:00 6210 次点击
    这是一个创建于 1699 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天发现家里的威联通 NAS 里的照片全被加密了,上网搜了一下,是从 19 号开始大面积传播的名为 QLocker 的勒索病毒。 威联通官网的通知: https://www.qnap.com.cn/zh-cn/news/2021/response-to-qlocker-ransomware-attacks-take-actions-to-secure-qnap-nas 威联通官方论坛的相关讨论: https://forum.qnap.com/viewtopic.php?f=45&t=160849

    24 条回复    2021-11-02 12:00:04 +08:00
    geniussoft
        1
    geniussoft  
       2021-04-22 22:21:56 +08:00
    谢谢。

    如果重视数据安全,不应该选择 QNAP 。
    这件事通过联系他家的技术支持,我已经明白了。
    topzyh
        2
    topzyh  
       2021-04-22 23:32:34 +08:00
    这说明 raid1 对于家用并没有必要,重要数据定时挂外部盘备份更靠谱
    vibbow
        3
    vibbow  
       2021-04-22 23:39:11 +08:00
    snapshot 能恢复回来么?
    JensenQian
        4
    JensenQian  
       2021-04-22 23:40:24 +08:00
    还是得备份下
    hotsymbol
        5
    hotsymbol  
       2021-04-22 23:55:31 +08:00
    还好只是用来挂 pt,啥数据都没放
    wdxbb
        6
    wdxbb  
       2021-04-23 00:37:54 +08:00 via iPhone
    建议关闭 uPnP 关闭云联通
    MartinWu
        7
    MartinWu  
       2021-04-23 01:17:29 +08:00
    @geniussoft #1 那应该选哪家?我重视数据安全,也很需要方便地同步照片到 nas 。
    billwsy
        8
    billwsy  
       2021-04-23 01:37:15 +08:00
    中招了,这玩意儿把 Snapshot 都删了...
    xratzh
        9
    xratzh  
       2021-04-23 01:55:18 +08:00 via Android
    多重备份才是真理……
    wevsty
        10
    wevsty  
       2021-04-23 02:03:30 +08:00
    我只能说如果要开放公网访问建议每个月还是要定时或者不定时的更新 QNAP 的固件。
    同时最好是不要直接允许通过公网访问,而是通过 VPN 之类的方式来保护。
    geniussoft
        11
    geniussoft  
       2021-04-23 02:07:33 +08:00 via iPhone
    @MartinWu 目前看,群晖应该是最佳选择。

    在意安全的话,白裙+硬盘冗余+UPS+快照,最好配合[加密云备份, 冷备份, 异地备份]之一。
    设置系统自动更新,尽量不要装奇怪的东西,密码用强、随机、唯一密码,最好能配合两步验证。并参考安全中心的建议。

    不知道照片同步算不算方便,但肯定比不了 iCloud 。
    yyyb
        12
    yyyb  
       2021-04-23 02:28:05 +08:00
    一直就信不过这些玩意儿,
    whileFalse
        13
    whileFalse  
       2021-04-23 08:11:21 +08:00
    @topzyh 跟 raid 有啥关系。

    对抗加密勒索的方法就是不可删除的远程备份。不知道现在哪家 NAS 提供?
    yanyuechuixue
        14
    yanyuechuixue  
       2021-04-23 08:12:41 +08:00 via Android
    重要数据我是用群晖加密上传到 百度网盘 onedrive 的。

    其实我猜一个人真正重要的数据也就几十 M 左右吧。

    相片和视频传到了 google photos

    不太重要的 docker save (除非有人要求重新计算结果,否则一辈子也用不到)也是加密传到了百度网盘,如果哪天百度要倒闭,就开个会员全都下载下来。

    有钱的可以传腾讯云深度存储 oss,体力不大的话,10 年也没几十块钱。
    zijieq
        15
    zijieq  
    OP
       2021-04-23 09:00:55 +08:00 via iPhone
    还好,我就在里面存了点照片,而且都用自带的同步工具定时备份到 OneDrive 了,倒是没多大损失
    dongtingyue
        16
    dongtingyue  
       2021-04-23 09:13:29 +08:00
    怎么传播的?
    zijieq
        17
    zijieq  
    OP
       2021-04-23 09:23:40 +08:00 via iPhone
    @dongtingyue 好像是利用了 myqnapcloud 的漏洞
    chenmobuys
        18
    chenmobuys  
       2021-04-23 09:51:13 +08:00
    重要数据还是多存几个本地的硬盘吧,网盘只能加密备份
    zjsxwc
        19
    zjsxwc  
       2021-04-23 11:24:53 +08:00
    我想知道 QNAP 是如何被感染勒索病毒的?
    是 QNAP 系统漏洞吗?
    wlh
        20
    wlh  
       2021-04-23 12:03:22 +08:00
    群晖也有,重视数据安全还是要定期的冷备
    hafuhafu
        21
    hafuhafu  
       2021-04-23 12:39:50 +08:00
    回去看了下还好没事,连忙升级了固件顺手关了云服务
    codyfeng
        22
    codyfeng  
       2021-04-23 12:50:15 +08:00 via Android
    太可怕了,重要数据还是得双重多重备份,本地云端备份才行
    JamesMackerel
        23
    JamesMackerel  
       2021-04-23 23:11:16 +08:00
    为啥 404 了。

    另外,各位都是把 qnap 上跑的服务直接开到外网的吗?只有我一个人是 vpn 拨回家里的吗?
    ChopMoun
        24
    ChopMoun  
       2021-11-02 12:00:04 +08:00
    早就中招了。保留下了一部分数据,全盘格了。直接整无语了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2859 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 14:21 PVG 22:21 LAX 06:21 JFK 09:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86