知名网络附加存储(NAS)硬件制造商威联通(QNAP),刚刚向用户发出了一则新的预警。受 DeadBolt 勒索软件肆虐的影响,该公司已建议自家客户采取积极行动,以避免将他们的 NAS 暴露于互联网上,不然可能遭遇未经授权的远程访问。 (来自:QNAP 官网) 通常情况下,NAS 设备更适合在局域网(LAN)环境中使用。而公告中提到的 BeadBolt 勒索软件,其本体也没有那么复杂。但若没有及时更新系统、或存在配置失误,就很容易遭到外网攻击。 NAS 用户总在有意无意间开启了允许远程访问 安全研究人员指出,DeadBolt 似乎正在扫描暴露于公网上的任何不安全的 NASA 系统。若不幸中招,用户存储的文件数据将被勒索软件给加密。 目前尚不清楚攻击者会如何与受害者取得联系,但用户应该会在某块受感染的硬盘驱动器上看到一条明文的信息,比如支付 BTC 赎金以解锁他们的文件。 推荐设置 1:禁用不必要的端口转发(QNAP
转载请注明:IT运维空间 » 安全防护 » QNAP发布勒索软件安全警告:提醒自家NAS用户屏蔽公网访问
发表评论