Qsnatch atakuje NAS-y QNAP. Ponad połowę infekcji wykryto w Europie

Użytkownicy NAS-ów firmy QNAP powinni zwrócić szczególną uwagę na bezpieczeństwo swoich urządzeń. Agencja CISA ze Stanów Zjednoczonych oraz NCSC z Wielkiej Brytanii ostrzegają o szybko rosnącej liczbie infekcji szkodliwym oprogramowaniem QSnatch. Jak wynika z danych, malware wykryto już w ponad 62 tys. NAS-ów, z których ponad połowa działa na terenie Europy.

Właściciele NAS-ów QNAP powinni zadbać o aktualizację systemu, fot. Oskar ZiomekWłaściciele NAS-ów QNAP powinni zadbać o aktualizację systemu, fot. Oskar Ziomek
Oskar Ziomek

Co ciekawe, malware QSnatch (występujący także pod nazwą Derek), nie jest szczególnie nowy. Jedna z ostatnich infekcji została wykryta w październiku ubiegłego roku, ale w praktyce kampania ma swoje początki jeszcze w 2014 roku. Jak wynika z raportu, zagrożone są potencjalnie wszystkie NAS-y QNAP, w których nie zainstalowano najnowszych łatek bezpieczeństwa.

Ponad połowa zainfekowanych NAS-ów znajduje się w Europie Wschodniej i Zachodniej, fot. CISA.
Ponad połowa zainfekowanych NAS-ów znajduje się w Europie Wschodniej i Zachodniej, fot. CISA.

Sięgnięcie po aktualizację powinno zatem rozwiązać problem i zabezpieczyć urządzenie przed tym atakiem – QNAP opisywał szczegóły w listopadzie ubiegłego roku. Szybkie działanie jest kluczowe. Jeśli system został już zainfekowany, konieczne będzie przywrócenie NAS-a do ustawień fabrycznych i dopiero wówczas aktualizacja systemu (QSnatch blokuje bowiem instalację nowych łatek).

QSnatch może wyrządzić wiele złego. Malware pozwala atakującemu między innymi na zdalne wykonywanie kodu. Potrafi także wyświetlić spreparowaną stronę logowania do systemu QNAP, która przejmie dane logowania od użytkownika NAS-a i wyśle atakującemu.

To z kolei otwarta droga do dalszych problemów. NAS jest w końcu cały czas podłączony do sieci lokalnej w domu czy firmie ofiary, przez co atakujący zyskuje potencjalny dostęp do innych urządzeń i cennych danych, o dostępie do plików z samego NAS-a nie wspominając.

Warto dodać, że QSnatch może ewoluować. Z tego powodu dotychczasowe łatki oprogramowania mogą nie wystarczyć, jeśli atakującym uda się ominąć kolejne zabezpieczenia. Dla bezpieczeństwa należy zatem na bieżąco instalować kolejne aktualizacje systemu.

Wybrane dla Ciebie
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥