Per il beneficio di tutti, vorrei condividere quanto "non" succede in QNAP...
Possiedo, tra le altre, anche due macchine QNAP (un TS-853A e un TS-851, entrambi con 16GB di RAM per uno spazio totale di circa 60TB).
In una delle due (sempre aggiornate), sono riusciti ad entrare senza (fortunatamente) far girare il malaware...
TESTI INTEGRALI:
------------------------------------------
Mio Ticket:
------------------------------------------
Buongiorno, in uno dei miei due nas, al percorso "/share/MD0_DATA" è apparso un file con nome "!!!READ_ME.txt" del 2022-01-10 09:50 e con questo testo: All your files were encrypted using a private and unique key generated for the computer. This key is stored in our server and the only way to receive your key and decrypt your files is making a Bitcoin payment. To purchase your key and decrypt your files, please follow these steps: 1. Dowload the Tor Browser at "
https://www.torproject.org/". If you need help, please Google for "access onion page". 2. Visit the following pages with the Tor Browser: ... Al momento tutti i file sono accessibili. che cosa devo fare per effettuare le verifiche del caso ?
------------------------------------------
Ripsosta di QNAP:
------------------------------------------
Gentile cliente,
grazie per aver contattato il supporto tecnico QNAP.
Come primo step non esporre il NAS ad internet tramite forward delle porte di rete.
Successivamente verificare con attenzione che nessun file sia stato criptato.
Nel caso ne dovesse aver individuato qualcuno, ci faccia sapere qual'è la sua estensione.
Se non viene rilevato nessun file criptato, si consiglia di eseguire una copia completa di backup dei dati su di un device esterno al NAS
e successivamente procedere con la re-inizializzazione del sistema, così da eliminare qualsiasi possibile traccia lasciata dal malware.
Se le dovesse servire, di seguito la procedura da seguire:
N.B. la procedura indicata andrà a resettare tutte le impostazioni di sistema, i dati e le applicazioni presenti nei dischi.
- Effettuare backup dei dati in un dispositivo di memoria esterno (disco USB, PC, ecc.)
- Spegnere il NAS
- Avviarlo senza dischi inseriti
- Attendere 5 minuti per il completamento del boot
- Inserire i dischi a caldo
- Connettersi all'IP acquisito dal NAS con un browser
- Scegliere "Inizializzare il sistema"
- Seguire il wizard per completare l'installazione
- A sistema inizializzato, eseguire il ripristino dei dati nella loro posizione originale
Le lascio inoltre una guida QNAP per aumentare la sicurezza del proprio NAS quando viene esposto su internet:
https://www.qnap.com/it-it/how-to/faq/a ... za-del-nas
Faccia riferimento al seguente link per consigli sulla sicurezza del proprio NAS:
https://www.qnap.com/en/security-advisories
Consigliamo inoltre di iscriversi alla newsletter QNAP sulla sicurezza, continuamente aggiornata:
https://www.qnap.com/solution/topics-of-interest/it-it/
Un saluto.
------------------------------------------
@@@
Rispondere
Regards
Firma rimossa per rispestto della GDPR
QNAP Systems, Inc.
--
Website:
http://www.qnap.com
Forum:
http://forum.qnap.com
Wiki:
http://wiki.qnap.com
Clausola esonerativa:
Advice and services provided by QNAP
------------------------------------------
Ora va bene tutto... ma almeno sapere quali sono i processi prima di dover pensare di dover reinstallare tutto...mi sembrerebbe proprio il minimo.
Buona giornata