V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
zijieq
V2EX  ›  NAS

提醒一下威联通用户,注意防范勒索病毒

  •  
  •   zijieq · 2021-04-22 21:42:16 +08:00 · 5512 次点击
    这是一个创建于 1309 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天发现家里的威联通 NAS 里的照片全被加密了,上网搜了一下,是从 19 号开始大面积传播的名为 QLocker 的勒索病毒。 威联通官网的通知: https://www.qnap.com.cn/zh-cn/news/2021/response-to-qlocker-ransomware-attacks-take-actions-to-secure-qnap-nas 威联通官方论坛的相关讨论: https://forum.qnap.com/viewtopic.php?f=45&t=160849

    24 条回复    2021-11-02 12:00:04 +08:00
    geniussoft
        1
    geniussoft  
       2021-04-22 22:21:56 +08:00
    谢谢。

    如果重视数据安全,不应该选择 QNAP 。
    这件事通过联系他家的技术支持,我已经明白了。
    topzyh
        2
    topzyh  
       2021-04-22 23:32:34 +08:00
    这说明 raid1 对于家用并没有必要,重要数据定时挂外部盘备份更靠谱
    vibbow
        3
    vibbow  
       2021-04-22 23:39:11 +08:00
    snapshot 能恢复回来么?
    JensenQian
        4
    JensenQian  
       2021-04-22 23:40:24 +08:00
    还是得备份下
    hotsymbol
        5
    hotsymbol  
       2021-04-22 23:55:31 +08:00
    还好只是用来挂 pt,啥数据都没放
    wdxbb
        6
    wdxbb  
       2021-04-23 00:37:54 +08:00 via iPhone
    建议关闭 uPnP 关闭云联通
    MartinWu
        7
    MartinWu  
       2021-04-23 01:17:29 +08:00
    @geniussoft #1 那应该选哪家?我重视数据安全,也很需要方便地同步照片到 nas 。
    billwsy
        8
    billwsy  
       2021-04-23 01:37:15 +08:00
    中招了,这玩意儿把 Snapshot 都删了...
    xratzh
        9
    xratzh  
       2021-04-23 01:55:18 +08:00 via Android
    多重备份才是真理……
    wevsty
        10
    wevsty  
       2021-04-23 02:03:30 +08:00
    我只能说如果要开放公网访问建议每个月还是要定时或者不定时的更新 QNAP 的固件。
    同时最好是不要直接允许通过公网访问,而是通过 VPN 之类的方式来保护。
    geniussoft
        11
    geniussoft  
       2021-04-23 02:07:33 +08:00 via iPhone
    @MartinWu 目前看,群晖应该是最佳选择。

    在意安全的话,白裙+硬盘冗余+UPS+快照,最好配合[加密云备份, 冷备份, 异地备份]之一。
    设置系统自动更新,尽量不要装奇怪的东西,密码用强、随机、唯一密码,最好能配合两步验证。并参考安全中心的建议。

    不知道照片同步算不算方便,但肯定比不了 iCloud 。
    yyyb
        12
    yyyb  
       2021-04-23 02:28:05 +08:00
    一直就信不过这些玩意儿,
    whileFalse
        13
    whileFalse  
       2021-04-23 08:11:21 +08:00
    @topzyh 跟 raid 有啥关系。

    对抗加密勒索的方法就是不可删除的远程备份。不知道现在哪家 NAS 提供?
    yanyuechuixue
        14
    yanyuechuixue  
       2021-04-23 08:12:41 +08:00 via Android
    重要数据我是用群晖加密上传到 百度网盘 onedrive 的。

    其实我猜一个人真正重要的数据也就几十 M 左右吧。

    相片和视频传到了 google photos

    不太重要的 docker save (除非有人要求重新计算结果,否则一辈子也用不到)也是加密传到了百度网盘,如果哪天百度要倒闭,就开个会员全都下载下来。

    有钱的可以传腾讯云深度存储 oss,体力不大的话,10 年也没几十块钱。
    zijieq
        15
    zijieq  
    OP
       2021-04-23 09:00:55 +08:00 via iPhone
    还好,我就在里面存了点照片,而且都用自带的同步工具定时备份到 OneDrive 了,倒是没多大损失
    dongtingyue
        16
    dongtingyue  
       2021-04-23 09:13:29 +08:00
    怎么传播的?
    zijieq
        17
    zijieq  
    OP
       2021-04-23 09:23:40 +08:00 via iPhone
    @dongtingyue 好像是利用了 myqnapcloud 的漏洞
    chenmobuys
        18
    chenmobuys  
       2021-04-23 09:51:13 +08:00
    重要数据还是多存几个本地的硬盘吧,网盘只能加密备份
    zjsxwc
        19
    zjsxwc  
       2021-04-23 11:24:53 +08:00
    我想知道 QNAP 是如何被感染勒索病毒的?
    是 QNAP 系统漏洞吗?
    wlh
        20
    wlh  
       2021-04-23 12:03:22 +08:00
    群晖也有,重视数据安全还是要定期的冷备
    hafuhafu
        21
    hafuhafu  
       2021-04-23 12:39:50 +08:00
    回去看了下还好没事,连忙升级了固件顺手关了云服务
    codyfeng
        22
    codyfeng  
       2021-04-23 12:50:15 +08:00 via Android
    太可怕了,重要数据还是得双重多重备份,本地云端备份才行
    JamesMackerel
        23
    JamesMackerel  
       2021-04-23 23:11:16 +08:00
    为啥 404 了。

    另外,各位都是把 qnap 上跑的服务直接开到外网的吗?只有我一个人是 vpn 拨回家里的吗?
    ChopMoun
        24
    ChopMoun  
       2021-11-02 12:00:04 +08:00
    早就中招了。保留下了一部分数据,全盘格了。直接整无语了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2442 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 16:03 · PVG 00:03 · LAX 08:03 · JFK 11:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.