Ransomware tấn công, bạn cần ngắt kết nối mạng ngay nếu đang dùng ASUSTOR NAS

Lư Thế Nghĩa
23/2/2022 4:16Phản hồi: 17
Ransomware tấn công, bạn cần ngắt kết nối mạng ngay nếu đang dùng ASUSTOR NAS
Nếu bạn đang sử dụng hệ thống NAS của ASUSTOR để lưu trữ và truy cập dữ liệu từ xa, hãy ngắt kết nối mạng của chúng càng nhanh càng tốt để bảo đảm an toàn. Đã có những người dùng báo lại trên Reddit cũng như diễn đàn ASUSTOR về việc hệ thống NAS của họ đã bị tấn công tống tiền, toàn bộ dữ liệu bị mã hóa. Vụ việc lần này cũng do DeadBolt ransomware gây ra, từng tấn công các thiết bị NAS do QNAP cung cấp hồi cuối tháng 4/2021.

Cách thức tấn công của DeadBolt cũng tương tự như các ransomware khác, mã độc lây nhiễm vào NAS của người dùng và tiến hành mã hóa toàn bộ dữ liệu, sau đó để lại thông điệp tống tiền, yêu cầu chuyển Bitcoin đến ví điện tử của tội phạm. Trước đây, người dùng QNAP NAS được yêu cầu trả 0.03 BTC (tương đương 1530 USD với trị giá BTC lúc đó là 51,000 USD), tuy nhiên có vẻ như kẻ xấu không có ý định lặp lại điều tương tự với khách hàng của ASUSTOR.

deadbolt_ransomware_asustor_nas_tinhte-2.jpg

Thông điệp tống tiền trên ASUSTOR NAS yêu cầu chuyển đến 5 BTC (giá trị hiện tại khoảng 188,500 USD) để đổi lấy key mở khóa, hoặc 50 BTC (gần 1.9 triệu USD) để có được key chung cho toàn bộ người dùng bị tấn công. Có thể thấy lần này kẻ tấn công đã chĩa mũi dùi vào chính công ty cung cấp sản phẩm thay vì người dùng cá nhân, tạo áp lực buộc ASUSTOR phải đứng ra giải quyết vấn đề.

Cho đến hiện tại, ASUSTOR chưa đưa ra bất kỳ hướng dẫn nào cho người dùng bị ảnh hưởng bởi DeadBolt ramsomware, ngoài việc kêu gọi họ tắt nguồn và ngắt kết nối mạng cho đến khi bản sửa lỗi được phát hành (dù rằng sửa lỗi bằng cách gì vẫn chưa rõ, hay chỉ là bản vá lỗi thay vì phục hồi dữ liệu). Có suy đoán cho rằng tin tặc giành được quyền truy cập vào ASUSTOR NAS thông qua chính tiện ích EZ Connect.

deadbolt_ransomware_asustor_nas_tinhte-1.jpg

Hiện chưa có danh sách chính thức về những mẫu NAS bị ảnh hưởng, tuy nhiên những người dùng bị nhiễm đã cùng chia sẻ với nhau trên các diễn đàn. Theo đó, các mẫu AS5304T, AS6204T, AS6404T, AS5104T và AS7004T đang bị ảnh hưởng, trong khi chưa có báo cáo lây nhiễm trên các mẫu AS5004T, AS6602T, AS-6210T-4K và AS6102T. Nếu bạn đang sử dụng bất kỳ mẫu ASUSTOR NAS nào cũng nên thực hiện các biện pháp an toàn ngay lập tức, gồm tắt tiện tích EZ Connect, tắt cập nhật tự động và SSH, chặn kết nối NAS ra Internet và chỉ cho phép truy cập trong mạng nội bộ.

Đối với những khách hàng sử dụng NAS có từ 2 khay đĩa trở lên và thiết lập RAID-1, có thể thực hiện theo hướng dẫn này để khôi phục dữ liệu với điều kiện yêu cầu là 1 chiếc máy tính chạy Linux.

Nguồn
17 bình luận
Chia sẻ

Xu hướng

@mig29f thấy mig này viết bài xịn chưa 😆.
@blacksun2511 ☀️ Mig này chuyên ran sâm que, Mig kia chuyên tri sâm que
@americanoda Mig này xài Nas chứa dữ liệu, mig kia xài dữ liệu của Nas để khoe áo dài. Có khi là 1 😃
Synology mà dính lỗi này chắc ối người nhảy sông, mình thì dù có Synology thì hàng tuần vẫn lưu thêm vào thêm 1 ổ cứng ngoài cổng USB cho chắc
Nas để tiện đi xa thôi chứ lúc nào cũng nên có cái backup không lên internet chứ.
HaLeDa
ĐẠI BÀNG
2 năm
Có lần tự thấy trong NAS có vài con .exe biểu tượng và tên giống thư mục. Chắc từ đời tống.
Cần kiểm tra thường xuyên mới được.
Mình thì thường tắt hết các port, chỉ để FTP, Web quản lý, Torrent ... được đi qua firewall.
reddevil88
ĐẠI BÀNG
2 năm
@HaLeDa mình tắt hết, để mỗi SMB để dùng
Cười vô mặt
reddevil88
ĐẠI BÀNG
2 năm
chắc dùng QNAP, asustor, synology nhiều tiện ích mới bị. Buffalo chẳng có tiện ích gì có khi lại không dính mấy cái này :v
Hoan kp
ĐẠI BÀNG
2 năm
e vừa bị phát, tải phần mềm trang nước ngoài, chưa kịp cài gì chỉ giải nén ra thôi 😔(( mất hét toàn bộ file, may sao chưa nó chưa kịp bò vào server
giống phương pháp của anh Q TNT vãi
Hãng này có liên quan ASUS ko ae nhỉ?
@asterix0108 Có bạn, này là thương hiệu con chuyên NAS của ASUS.
@mig0 Tks bạn, thảo nào tên na ná
vinhan73
TÍCH CỰC
2 năm
Chiêu rút phích cắm của anh Quảng vậy mà tối ưu nhất nha !!!🤣
namdn
ĐẠI BÀNG
2 năm
Lưu trữ dữ liệu trên one drive có ổn không mọi người?
quydanh97
ĐẠI BÀNG
2 năm
Những lúc ntn mới thấy nhớ anh Q
Đọc comment có vẻ anh em thấy brand này không nổi như Synology nhỉ?

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019