2021-05-24

NASランサムウェア被害記録

知らないうちにQNAPのNASランサムウェアが入って荒らされていた。

情報共有と自分用の記録として以下にレポート

心当たりのある人は同様の被害がないか一度確認してみたほうが良いかも。

被害状況

被害に気づいたのは今日2021/05/24

NAS内のフォルダごとに「!!!READ_ME.txt」というファイルがあり、テキストファイルを開くと「ファイル暗号化たから、解除のためにはこのアドレスアクセスしなさい」といった内容の英文

調べたら約25000個のファイル7z形式に変換されてしまっていた。

更新日からすると、4/22ごろに侵入されて暗号化処理が進み、

4/23の午前3時にMalware Removerの定期スキャンが入って、そこでウイルスは除去された様子。

監視カメラファイルの保存が主な目的だったから、実害は過去映像がみられなくなったくらいの被害だが、大事ファイルがあったら危なかった。

原因など

web情報では、2021/4/19あたりから各地でQNAPのNAS被害があったとのこと。

HybridBackupSyncのアプリ脆弱性が原因のよう。dropbox同期に使っていた。

被害時期に、特にプログラムインストール等を実施した心当たりなし。

参考アドレス:

gigazine.net - QNAP製NASへのランサムウェア攻撃公式バックアップソフトハードコードされたパスワードが原因か

https://gigazine.net/news/20210430-qnap-ransomware-hard-coded-password/

  • とりあえずアプデできるものはアプデしておいたわ 怖いですね さんきゅー

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん