為回應Qlocker威脅,Nas放家裡,不要裸奔的設定

deeyoung wrote:
看Q牌的進度和客服態度,恐怕是很難得到官方解決方案,只能和駭客妥協了


加密後基本上無解了
如果要QNAP賠償除非集體訴訟
否則單打獨鬥的消費者還得提出資料有價證明
別指望在網路上運作的設備能保證安全
異地離線備份才是真正解決之道
如果是針對式(ex.X牌自己出的協議)的漏洞
那一般很難防、只能減少 IP 對外的暴露 (如樓主說的端口轉發/DMZ/UPNP)

如果是常見的漏洞/病毒/蠕蟲
最好還是配個防火牆
漏洞 就配 UTM>IPS>IDS
病毒/蠕蟲 UTM>AV
allen1392 wrote:
否則單打獨鬥的消費者還得提出資料有價證明


資料都被鎖了, 也無從證明資料值幾十億, 以台灣詐騙集團都可以輕判, 這種高科技犯罪, 可能也只能兩手一攤乖乖繳錢...

看新聞大廠表面說營運正常, 猜測私底下都有付錢了事...
https://www.ctwant.com/article/114908?utm_source=series&utm_medium=article&utm_campaign=114909
https://finance.ettoday.net/news/1872347

無奈的是, 國內仍對虛擬貨幣定義不明, 追查金流綁手綁腳, 在高度科技時代, 法官可能還停留在紙本作業, 可能對勒索病毒認知不夠深入, 猜測只將其視為電子數據而不納入刑法保護的「財物」範疇(不是國幣), 則索要比特幣不符合敲詐勒索罪的犯罪構成, 也是不無可能...
Have a nice day~
我是有碰過NAS有一個使用者磁區被綁架病毒感染,還好沒有擴大只感染該使用者使用的磁區最後就是把那個磁區格式化掉再把備份檔備份回去
aru wrote:
看新聞大廠表面說營運正常, 猜測私底下都有付錢了事...


大廠一天不開工
損失是幾百萬在跳的
通常都是中招當天就直接付錢了
用過QNAP總是覺得哪裡怪怪的
而且被勒索也是它最嚴重
我是不曉得各廠商之間串通搞消費者資料的陰謀論可不可信
反正我早就不考慮QNAP的NAS了
昨天已經付了贖金拿到密碼了,密碼可用,駭客還算講盜義,好過QNAP客服罐頭訊息裝傻不理,之後這牌的NAS我大概只能當硬碟儲存盒用了

因為聽說駭客的勒索頁是有期限的,出於無奈還是付了贖金,我不鼓勵和駭客勒索行為妥協,但還是分享一下步驟給有同樣困擾又被QNAP官方拋棄的朋友,畢竟很多人可能都跟小弟一樣,家人朋友的寶貴記憶都在內

以下不想付贖金的可以直接跳過,你可以等看看No More Ransom會不會有解方

#事前準備
被勒索的都會在檔案夾內看到駭客留的 !!!READ ME.txt說明檔案

按照步驟下載並安裝Tor Project瀏覽器(步驟略)

啟動後輸入駭客留的.orion網域暗網網址就會看到這頁面


輸入Client key(被害人原來在駭客眼裡都是客戶啊~)就會進入贖金付款頁

圖中綠色框是駭客的比特幣帳戶,紅色框是你要給他的交易ID(Transaction ID)

此頁面就先留著別關掉

#交易準備
Step 1.買入比特幣 (如果有比特幣的人可忽略)
先選定一間台灣有公信力的交易所,例如Max,註冊後在此交易所購入比特幣。

以我5/3~5/4的交易時間點來看,0.01元比特幣大約是新台幣16000~16500元,考量後續交易手續費,建議可加碼到17000元台幣等值的比特幣。


Step 2. 開設自己的比特錢包
我選用較普遍的Electrum比特幣錢包為自己開與駭客交易的專用帳戶。
WINDOWS版
MAC OS版

會需要這步驟是因為有人透過交易所付贖金時,交易ID(Transaction ID)不明原因被人盜取,以至於無法取得密碼,為了避免從交易所取得交易ID的時間差讓人有機可趁,自己盯著交易是最好的

Electrum開戶教學

上頭的教學不是最新版,但大同小異,唯一的問題在於最新的Electrum開戶預設交易地址格式都強迫用Bech32 的segwit 地址格式,和多數交易所慣用的P2SH不相通(駭客也是給此格式),我們必須多一個步驟改為開設P2SH帳戶,參考如下

electrum輕錢包如何生成P2SH格式地址

比特幣的交易地址格式說明 有興趣的可以自己深入閱讀

完成後開啟Electrum,可於接收的選項新開一個自己的錢包位址


#交易進行
Step 1. 支付比特幣

透過交易所把比特幣發送到Electrum錢包位址,交易確認後約半小時內就會看到比特幣進入戶頭了


在輸入駭客的比特幣帳戶,處填寫金額支付0.01 BTC ( = 10 mBTC),支付會有手續費產生,手續費交的越多,交易確認時間越快
交易手續費說明參考

確認都填好後就支付吧!


Step 2. 追蹤並確認交易完成

支付後先從從交易資訊取得交易ID(Transaction ID),並把ID先貼上支付贖金的欄位等待交易確認

這之間你要做的就是緊盯交易確認數,把滑鼠指標移到交易項目上就會出現,經驗上大概要1~2小時,若擔心交易ID被搶走一定不可以鬆懈

(註:此圖是後來補截的)

當確認數大於2時,立馬在贖金付款頁支付贖金


沒有意外,你就會在贖金支付頁面直接取得密碼了

#後記
說真的,比起直接放生家庭/個人用戶的QNAP官方,這個駭客算不錯了啊!
奉勸各位正面思考,就當花17000台票上一場資安和比特幣課程,大家心裡會好過一些,最後希望大家都能順利把自己的寶貴資料贖回
無法追蹤的比特幣流行後不久,2014年 Synology 就爆發出 NAS 爆史上最嚴重漏洞,先是年初被挾持挖礦,8月又被脅迫逼付贖金,至此我對NAS作為雲系統的安全性就打上大大問號,畢竟誰都沒辦法賭定自己不會遇到,尤其虛幣大流行的今天,勒索家用 NAS 變成駭客,漸漸形成穩賺不賠的長久生意。

我已將現有的 NAS 拉掉對外服務,改成區域網路。(至此採購 NAS 最大的用途功就都沒了)
重要的照片、影片等資料,使用家用桌機 Intel RST 使用兩顆 12T HDD 做磁碟鎮列 RAID 1,而需要雲端的服務只好花錢買必要的容量 。

果不其然,2021年 威聯通的 NAS 也遭勒索軟體 Qlocker攻擊,各種修補又能撐多久誰也不知道,過兩年又到了花錢追換 NAS 的時間了,消費者像是夾在駭客與 NAS 設備廠商的中間的肉票,而虛擬貨幣就是觸發問題的源頭。
AhChin888 wrote:
想請各位提醒不要裸奔的前輩看看,是不是還有什麼可以做的,不勝感激。


有什麼可以做的喔? 當然是最最基本的基本功啊~~ 其實就是備份而己, 別把雞蛋放在同一個籃子是基本原則, 至於如何去實現, 看每個人的需求與想像力吧.....

多重的自動化備份加上網路的區隔就是我認為目前比較好的應對方式......

就像電影中常見的、許多國家抱持的基本態度一樣, 不跟恐怖份子妥協或談判才是杜絕這一類犯罪行為的根本立場, 因為只要無利可圖, 以後這種事自然就會少.....

還詳細圖文解說如何付贖金?? 我真的是佩服到五體投地......
生命會自尋出路,科技也會、敗家也會....
Frey wrote:
還詳細圖文解說如何付贖金?? 我真的是佩服到五體投地


人生第一次,很多人都沒經驗,就當作買一次教訓上一堂課吧

畢竟這些資料在每個人心中價值不同,要是都要配合官方配合調查,誰來保障我一定能拿回資料?QNAP還是那些幫QNAP說話的資安專家?

我們不是有政府撐腰,有龐大律師團的大企業財團,只能自救,因此權衡後,我才決定支付贖金。

至於要杜絕這種事我看很難,就像這次QNAP自身漏洞造成用戶損失的事件,問題已經不只是你自身多嚴密防備,而是切切實實的官方自己開了窗,防不勝防。

很多資安背景的人都說,只要上網,這世界到處都是漏洞,有漏洞就有利可圖,管你幾道防火牆,有利可圖都還是會被有心人衝破。

況且虛擬貨幣提供了黑金流生存的空間,此物不斷絕勒索事件就不會消失

難道設備都不要上網最大嗎!也不一定,硬碟壽終正寢也是常常遇到的窘境,只能多存多備,別無他法了。

結論:家庭用戶請把NAS當功能比較多的外接硬碟盒吧,QNAP的那些廣告行銷話術就當作屁話吧!
dontsaylove wrote:
2021年 威聯通的 NAS 也遭勒索軟體 Qlocker攻擊


其實不是"也"
是"又"
QNAP上次跟群暉都有被攻擊
所以也不好全部一起罵
這次只針對QNAP
我是不曉得背後的水有多深
但我並不會因為QNAP很爛就委屈自己接受群暉
萬年1G網卡真的用不下去

小惡魔市集

關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!