慘 !! 大量用戶被 Deadbolt 勒索病毒攻破
QNAP 又出事了 !! 大量用家反映在週六、日被 Deadbolt 勒索病毒攻破、檔案都被加密了,大部份中招者已更新 QTS 最新版本,QNAP 官方表示是 Photo Station 出事,如果你是 QNAP 用家的話,請盡快檢查你的裝置是否受到威脅,否則所有資料都會被加密,可能要向黑客付款才能被解鎖。
據了解,自 9 月 3 日起在 Facebook「QNAP 威聯通出來面對- Qlocker , Deadbolt.. 等各種勒索病毒自救」群組,會出現大量 Deadbolt 求助個案,有 QNAP NAS 用家發現就算已更新至最新 QTS 版本仍然中招。
及後,QNAP 官方發出通告指出在 2022 年 9 月 3 日上午 (GMT+8) 檢測到新的 DeadBolt 勒索軟件活動。該活動似乎針對運行 Photo Station 並在互聯網上曝光的 QNAP NAS 設備。
中招個案可參考以下連結︰
https://www.facebook.com/groups/771468783554131/posts/1065701660797507/
https://www.facebook.com/groups/771468783554131/posts/1066858084015198/
https://www.facebook.com/groups/771468783554131/posts/1066759984025008/
https://www.facebook.com/groups/771468783554131/posts/1065917250775948/
https://www.facebook.com/groups/771468783554131/posts/1065902204110786/
https://www.facebook.com/groups/771468783554131/posts/1067072307327109/
https://www.facebook.com/groups/771468783554131/posts/1066748110692862/
https://www.facebook.com/groups/771468783554131/posts/1066693897364950/
https://www.facebook.com/groups/771468783554131/posts/1065916870775986/
QNAP威聯通出來面對-Qlocker,Deadbolt..等各種勒索病毒自救會︰
https://www.facebook.com/groups/771468783554131/
QNAP DeadBolt Ransomware 安全公告︰
https://www.qnap.com/zh-tw/security-advisory/qsa-22-24