'QSnatch' Kötü Amaçlı Yazılımını Engellemek için QNAP NAS Kutunuzu Hemen Güncelleyin

  'QSnatch' Kötü amaçlı yazılım
Ekran Görüntüsü: David Murphy (Qnap)

Devam edeceğim ve 'Qnap' ve 'kötü amaçlı yazılım' kelimeleri için bir Google Uyarısı kurduğum için sırtımı sıvazlayacağım. Diğerleri gibi ben de şirketin NAS kutularından birini kullanıyorum ve şimdi cihazımı ortalıkta dolaşan kötü amaçlı yeni bir kötü amaçlı yazılım türüne karşı aşılama şansım var.


Kötü amaçlı yazılımın bilindiği şekliyle QSnatch, QNAP NAS kutunuzun ürün yazılımına kod enjekte eder ve bu kod daha sonra dökümü için komut ve kontrol sunucusunu çağırma gücüne sahiptir. ek olarak kodunu cihazınıza yükleyin. En sonunda şunu yazar Finlandiya Ulusal Siber Güvenlik Merkezi , QSnatch aşağıdakileri gerçekleştirebilir:

  • İşletim sistemi zamanlı işler ve betikler değiştirilir (cronjob, init betikleri)
  • Firmware güncellemeleri, güncelleme kaynaklarının tamamen üzerine yazılmasıyla engellenir
  • QNAP MalwareRemover Uygulamasının çalıştırılması engellendi
  • Cihazla ilgili tüm kullanıcı adları ve şifreler alınır ve C2 sunucusuna gönderilir.
  • Kötü amaçlı yazılım, daha fazla etkinlik için C2 sunucularından yeni özellikler yüklemek için modüler kapasiteye sahiptir.
  • C2 sunucularına yönelik eve arama etkinliği, belirli aralıklarla çalışacak şekilde ayarlandı

Başka bir deyişle, NAS kutunuz temel olarak hortumludur.

Bunu nasıl önleyebilirsiniz? NAS kutunuzu çalıştırın, web tabanlı arayüzde oturum açın (bunu kurarak kolay modda yapabilirsiniz). Qfinder Pro ) ve cihazınızın üretici yazılımını güncelleyin. Bir güncelleme varsa, oturum açar açmaz büyük olasılıkla bunu yapmanız istenecektir. Değilse, NAS kutunuzun Ayarlar ekranında güncellemeleri kontrol etme seçeneği olacaktır:

  'QSnatch' Kötü amaçlı yazılım
Ekran Görüntüsü: David Murphy

Cihazınız için QNAP ürün yazılımının en son sürümünü çalıştırdığınızdan emin olmak için buna tıklardım. Ancak NAS kutunuz benimki gibi eski olabilir ve bu güncellemeye sahip olmayabilir. Ah. Bu durumda, deneyebileceğiniz birkaç adım daha vardır.


Öncelikle, varsa, Qnap'ın Güvenlik Danışmanının en son sürümünü kullandığınızdan emin olun. Nas Box'ınızın 'Uygulama Merkezi'ni açın. Security Counselor yüklüyse, onu güncelleyebilmeniz gerekir; değilse, onu bulup kurabilmeniz gerekir. Her iki durumda da, uygulamanın en son sürümünü açın ve sisteminizde tam bir tarama yapın.

Eski NAS Box'ınız Güvenlik Danışmanını çalıştıramayabilir. Eğer öyleyse, devam edelim. Ayrıca, Qnap Uygulama Merkezi'nin Güvenlik bölümünden 'Malware Remover' uygulamasını yükleyip çalıştırabilmelisiniz. Bu, en azından QSnatch'i NAS kutunuzdan kaldırmanın harika bir yoludur (ilk etapta NAS kutularına nasıl bulaştığını henüz kimse bilmese bile). '3.5.4.0' veya '4.5.4.0' sürümünü çalıştırdığınızdan emin olun. uygulamanın, QNAP'a QSnatch'ı algılayıp ortadan kaldırabildiğinden emin olmasını tavsiye eder.


QNAP ayrıca 'IP ve hesap erişim korumasını etkinleştirmenizi', bu bağlantıları kullanmıyorsanız SSH ve Telnet'i devre dışı bırakmanızı ve NAS kutunuzdaki varsayılan bağlantı noktası numaralarını kullanmamanızı önerir; QNAP'ın faydalı talimatları .

Aksi takdirde, bu çözümlerin hiçbiri yardımcı olmazsa ve sisteminize virüs bulaştığını fark ederseniz, fabrika ayarlarına sıfırlama işlemi kötü amaçlı yazılımı temizlemelidir. unutma verilerinizi başka bir yere yedekleyin her şeyi silmeden önce.