Také síťová úložiště typu NAS je třeba chránit proti ransomwaru

QNAPSpolečnost QNAP Systems vydala sadu doporučení v reakci na zjištěné problémy některých uživatelů úložišť QNAP NAS, na které cílí nová varianta ransomwaru s názvem eCh0raix, který šifruje data uživatelů za účelem získání výkupného. Základní doporučení je přitom platné pro uživatele jakýchkoli zařízení NAS – používejte dostatečně silná hesla, aktualizujte a používejte kvalitní bezpečnostní software s ochranou proti ransomwaru.



Problémy s ransomwarem byly hlášeny od uživatelů, jejichž úložiště QNAP NAS byla vybavena starší verzí systému QTS, nebo u nich bylo zaznamenáno mnohonásobně nerozpoznaných pokusů o přihlášení, po nichž začal ransomware eCh0raix šifrovat data uživatelů.

Společnost QNAP proto důrazně všem uživatelům doporučuje, aby si úložiště QNAP NAS zabezpečili podle pokynů v dokumentu „Aktualizace softwaru a narušení zabezpečení QNAP“, který je k dispozici na webu www.qnap.com/go/security-advisory/nas-201907-11

Pro minimalizaci rizik infikování ransomwarem QNAP důrazně doporučuje všem uživatelům NAS, aby provedli následující opatření:

  • Aktualizujte systém QTS na nejnovější verzi.
  • Nainstalujte a aktualizujte nástroj Malware Remover na nejnovější verzi.
  • Použijte silnější heslo správce.
  • Povolením ochrany síťového přístupu (Ovládací panel / sekce Zabezpečení) ochráníte účty před zákeřnými útoky ve formě „brute force“.
  • Pokud služby SSH a Telnet nepoužíváte, deaktivujte je.
  • Nepoužívejte výchozí čísla portů 443 a 8080.

Současně QNAP pracuje na řešení, které pomůže odstranit ransomware eCh0raix z již infikovaných zařízení.