StorageReview.com

QNAP Qlocker ランサムウェアのアップデートと修正

Enterprise  ◇  ソフトウェア

ここ数日間、QNAP システムのデバイスのユーザーはランサムウェア攻撃を受けています。実際、私たちが発見したのは、Qlocker と eCh0raix の XNUMX つです。これらの攻撃は、通常のランサムウェアの尻穴が行うことと同じことを行い、ユーザーのデータを暗号化しながら、有料でデータを返却することを提案します。 QNAP は積極的に取り組んでおり、更新された Malware Remover をリリースしました。 QNAP デバイス上のマルウェアをスキャンして削除する方法を簡単に説明し、ユーザーに示します。

続きを読む –安全なNASを構築するための4つのステップ

Qlocker ランサムウェア 私たちが知っていること

ランサムウェアは、ユーザーのファイルに侵入し、ファイルを公開すると脅したり、暗号化して所有者がファイルにアクセスできないようにしたりするマルウェアの一種です。いずれの場合も、加害者はデータのロックを解除するために身代金を要求します。この種の攻撃はここ 2020 年ほどで実際に急増し、2019 年には XNUMX 年から XNUMX 倍に増加しました。これは、大手ベンダーと小規模ベンダーのすべてが苦労しており、今後も取り組むことになるでしょう。データをバックアップして別の場所に保管することが常に良い考えである理由はこのためです。また、可能な場合はスナップショットも活用します。

ここ数日のユーザーからの報告によると、Qlockerは2021年4月19日頃から世界中のQNAPデバイスを標的にし始めたようです。BleepingComputerによると、攻撃者は1-zipを使用して、影響を受けたQNAPデバイス上のファイルをパスワードで保護されたアーカイブに移動させています。完了すると、被害者には次のような内容の身代金要求メモが送られてきます。

!!!すべてのファイルは暗号化されました!!!

すべてのファイルは、コンピューター用に生成された一意の秘密キーを使用して暗号化されました。このキーは当社のサーバーに保存されており、キーを受け取ってファイルを復号化する唯一の方法はビットコインで支払うことです。

キーを購入してファイルを復号化するには、次の手順に従ってください。

これに、どこに行くか、そしてどこにキーを入力するかが続きます。キーはお金を払って入手します。

QNAP のランサムウェアへの対応

QNAP は正しい行動をとり、今朝早くこの問題に公然と対処しました。問題があることを人々に知らせることは、通常、人々に注意を向けさせ、潜在的に問題を回避させるための簡単な方法です。同社はランサムウェアについて話しただけでなく、QNAP NAS デバイス用の新しい Malware Remover もリリースしました。

QNAPは、影響を受けたユーザーと影響を受けていないユーザーの両方に対し、マルウェアのスキャンと、マルチメディアコンソール、メディアストリーミングアドオン、ハイブリッドバックアップ同期アプリのアップデートを強く推奨しています。また、すべてのユーザーはパスワードをより強力なものに変更する必要があります。現時点では、感染したデバイスに対する解決策はありませんが、被害を受けたユーザーにはテクニカルサポートへの問い合わせを促しています。

QNAP マルウェア リムーバーのチュートリアル

QTS にサインインしたら、App Center に移動して Malware Remover のバージョンを確認し、必要に応じて更新します。

QNAP Qlocker ランサムウェア アプリ センター

Malware Remover をまだダウンロードしていない場合は、App Center のセキュリティ セクションにあります。

QNAP Qlocker ランサムウェア セキュリティ

それをクリックすると、更新のオプションも表示されるはずです。更新したら、「開く」をクリックします。

QNAP Qlocker ランサムウェア マルウェア リムーバー

開くと、聴診器のようなものがわずかに浮いているのが見えます。その男をクリックして、そのままやらせてください。

私たちの場合、所要時間はわずか数分でしたが、NAS モデルとデバイスに何が搭載されているかによって異なる場合があります。

それで終わりです。何か、特に新しいランサムウェアを見つけた場合は、それを削除します。

閉じた思考

QNAPユーザーは新たなQlockerランサムウェアの攻撃を受けていますが、同社は対応に努めています。現時点では被害を受けたユーザー向けの解決策はありませんが、上記の手順に従えば正しい方向へ進むことができます。いつものように、重要なデータはバックアップを取り、オフサイトまたは少なくともNASから別の場所に移動しておくことが重要です。そうすれば、今回のような事態が発生した場合でも、バックアップから復元して作業を再開できます。もちろん、これはQNAPに限ったことではなく、すべてのNASシステムが攻撃を受けており、最近ではTerraMasterも攻撃を受けました。

もう 1 つの良いヒントは、不要な場合は NAS をインターネットに接続しないことです。いずれにせよ、多くのリモート機能を活用しないと、何のメリットもなくリスクが増大することになるからです。また、QNAP NAS を使用していない場合でも、とにかくバックアップすることをお勧めします。 QNAP は現在攻撃を受けていますが、ここで止まらないでしょう。

続きを読む –安全なNASを構築するための4つのステップ

QNAPテクニカルサポート

StorageReview と連携する

ニュースレター| YouTube | ポッドキャスト(iTunes / Spotify) | Instagram | Twitter | TikTok | RSSフィード

アダムアームストロング

Adam は StorageReview.com のニュース編集長で、社内およびフリーランスのコンテンツ チームを管理しています。