QRescue Reakcja na ataki Qlocker Pytania i odpowiedzi
Pytania i odpowiedzi
P Jaką lukę wykorzystuje szkodliwe oprogramowanie, aby uzyskać dostęp do serwera NAS?
O https://www.qnap.com/go/security-news/con_show.php?cid=975
Dotychczasowe ataki wykorzystywały słabe hasła i znane luki w zabezpieczeniach.
Administrator powinien wykonać następujące czynności:
- Regularne sprawdzanie dzienników systemowych pod kątem nietypowych nieudanych prób zalogowania.
- Aktualizacja systemu operacyjnego i wszystkich aplikacji do najnowszych wersji.
- Zablokowanie bezpośredniego dostępu do Internetu z serwera NAS. Jeśli taki dostęp jest konieczny, nie należy włączać przekierowywania portów na porcie domyślnym. Zamiast tego można użyć połączenia VPN lub myQNAPcloud Link.
- Wyłączenie konta „admin”.
- Włączenie zapory.
- Postępowanie zgodnie z najlepszymi praktykami: https://www.qnap.com/go/how-to/faq/article/what-is-the-best-practice-for-enhancing-nas-security
P Dlaczego mój serwer NAS jest narażony na atak Qlocker?
O Na ataki najczęściej narażone są serwery NAS bezpośrednio połączone z Internetem lub mające włączone przekierowywanie portów/UPnP na portach domyślnych. Aby zapobiegać atakom Qlocker, użytkownicy powinni zaktualizować aplikację HBS3 do najnowszej wersji. Zalecane jest regularne aktualizowanie systemu operacyjnego i aplikacji. Aby poprawić bezpieczeństwo serwera NAS, należy postępować zgodnie z najlepszymi praktykami. https://www.qnap.com/go/how-to/faq/con_show.php?cid=1061
P Dlaczego migawki nie zapewniają oczekiwanego poziomu ochrony?
O Oprogramowanie ransomware uzyskuje nienależne uprawnienia i uruchamia polecenia usuwające migawki. Migawki zapewniają ochronę, gdy obiektem ataku jest komputer. Aby chronić serwer NAS przed atakami szkodliwego oprogramowania/ransomware, zdecydowanie zalecamy stosowanie strategii kopii zapasowych 3-2-1 i ochronę danych przy użyciu funkcji repliki migawek.
P Jak rozpoznać, że serwer NAS został zaatakowany przez oprogramowanie Qlocker?
O https://www.qnap.com/go/how-to/faq/con_show.php?cid=1349
Jeśli serwer NAS padnie ofiarą ataku Qlocker, wystąpią następujące objawy:
- Wszystkie zaszyfrowane pliki będą miały rozszerzenie 7z
- W każdym folderze będzie znajdować się plik !!!READ_ME_txt
- W Monitorze zasobów QNAP pojawi się wiele procesów „7z” uruchomionych w wierszu poleceń narzędzia 7zip
P Jak sprawdzić, czy na serwerze znajduje się oprogramowanie Qlocker?
O
- Zainstaluj aplikację Malware Remover na serwerze NAS.
- Przeprowadź ręczne skanowanie w aplikacji Malware Remover pod kątem szkodliwego oprogramowania.
- Przejdź do Monitora zasobów i sprawdź, czy występują procesy 7z, które zużywają dużo zasobów.
P Czy warto natychmiast zainstalować aktualizacje aplikacji, jeśli serwer został już zainfekowany przez ransomware?
O W takim przypadku najpierw zalecane jest zainstalowanie aplikacji Malware Remover i przeprowadzenie skanowania ręcznego. Następnie należy się skontaktować z pomocą techniczną QNAP.
https://www.qnap.com/go/how-to/faq/con_show.php?cid=1348
P Moje pliki zostały zaszyfrowane i nie mam ich kopii zapasowych. Czy możliwe jest odblokowanie dostępu do plików?
O Jeśli serwer NAS QNAP został zaatakowany przez oprogramowanie Qlocker, wszystko zależy od stanu serwera NAS. Jeśli zainstalowana jest aplikacja Malware Remover, istnieje szansa, że dane da się odzyskać. W sprawie dalszej analizy konkretnych przypadków należy kontaktować się z pomocą techniczną QNAP. https://service.qnap.com/
P Co mam zrobić, jeśli właśnie trwa szyfrowanie moich plików?
P Jak włączyć funkcję automatycznych aktualizacji?
A System operacyjny: Panel sterowania > System > Aktualizacja oprogramowania układowego > Automatyczna aktualizacja
Aplikacja: App Center > Ustawienia > Aktualizacja
W przypadku systemu QTS w wersji 4.5.3 i nowszych w App Center dostępna jest nowa funkcja pozwalająca automatycznie aktualizować aplikacje.
P Mam plik kopii zapasowej / klucz szyfrowania umożliwiający przywrócenie danych. Czy muszę ponownie zainstalować system?
O Aplikacja Malware Remover może usunąć wszystkie znane pliki związane z oprogramowaniem Qlocker. W przypadku wątpliwości możesz utworzyć kopię zapasową danych, zainicjować ponownie serwer NAS, a następnie przywrócić dane na serwer NAS.
P Jak regularnie otrzymywać komunikaty informacyjne QNAP?
O Należy zalogować się na stronie https://account.qnap.com przy użyciu konta QNAP ID, kliknąć opcję „moja subskrypcja”, włączyć funkcję „Zasubskrybowane”, wybrać opcję „Informacja dotycząca bezpieczeństwa” i zapisać ustawienia. Spowoduje to wysyłanie komunikatów informacyjnych na adres e-mail zarejestrowany dla konta QNAP ID.