<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>檔案無法開啟 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E6%AA%94%E6%A1%88%E7%84%A1%E6%B3%95%E9%96%8B%E5%95%9F/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Fri, 23 Apr 2021 01:30:53 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>QNAP NAS 檔案被加密、快照備份被刪除，該如何防範</title>
		<link>https://ailog.tw/lifelog/2021/04/23/2021-qnap/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Fri, 23 Apr 2021 00:31:24 +0000</pubDate>
				<category><![CDATA[3C資訊]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[7z]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[QNAP]]></category>
		<category><![CDATA[QNAP NAS 檔案被加密]]></category>
		<category><![CDATA[加密]]></category>
		<category><![CDATA[勒索]]></category>
		<category><![CDATA[快照備份被刪除，該如何防範]]></category>
		<category><![CDATA[檔案無法開啟]]></category>
		<category><![CDATA[病毒]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=7880</guid>

					<description><![CDATA[其實從2020年10月左右小編就持續收到QNAP NAP系統本身被入侵，然後檔案全被加密、快照備份被刪除的事件 &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2021/04/23/2021-qnap/" class="more-link">閱讀全文<span class="screen-reader-text">〈QNAP NAS 檔案被加密、快照備份被刪除，該如何防範〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>其實從2020年10月左右小編就持續收到QNAP NAP系統本身被入侵，然後檔案全被加密、快照備份被刪除的事件，然而在2021年4月18日左右網路上看到了不少起QNAP NAP受害的消息，如果你正在使用QNAP NAS那該如何自保呢?<span id="more-7880"></span></p>
<p>QNAP官方對近期事件的回應：<br />
<a href="https://www.qnap.com/zh-tw/news/2021/%E5%9B%9E%E6%87%89-qlocker-%E5%8B%92%E7%B4%A2%E7%97%85%E6%AF%92%E6%94%BB%E6%93%8A%E4%BA%8B%E4%BB%B6%E7%AB%8B%E5%8D%B3%E6%8E%A1%E5%8F%96%E8%A1%8C%E5%8B%95%E4%BF%9D%E8%AD%B7-qnap-nas?fbclid=IwAR3x_ACpHxL5vjRhEteCefFo6in5U5756EahOSf8759n2AQc1aVNdWj1g5g">https://www.qnap.com/zh-tw/news/2021/%E5%9B%9E%E6%87%89-qlocker-%E5%8B%92%E7%B4%A2%E7%97%85%E6%AF%92%E6%94%BB%E6%93%8A%E4%BA%8B%E4%BB%B6%E7%AB%8B%E5%8D%B3%E6%8E%A1%E5%8F%96%E8%A1%8C%E5%8B%95%E4%BF%9D%E8%AD%B7-qnap-nas?fbclid=IwAR3x_ACpHxL5vjRhEteCefFo6in5U5756EahOSf8759n2AQc1aVNdWj1g5g</a></p>
<p>QNAP官方釋出的緊急修補：<br />
<a href="https://www.qnap.com/zh-tw/security-advisory/qsa-21-13?fbclid=IwAR2js1njy9nMbXM8YVSLpVyMFiXTX_bgVeEJ-RcP0KW7T0tgocvZCo13Ni8">https://www.qnap.com/zh-tw/security-advisory/qsa-21-13?fbclid=IwAR2js1njy9nMbXM8YVSLpVyMFiXTX_bgVeEJ-RcP0KW7T0tgocvZCo13Ni8</a></p>
<p>小編給的建議：<br />
<span style="color: #ff0000;">1.不要讓NAS直接對網際網路提供服務(Internet)</span><br />
注意：這一邊所說的不是指不要讓NAS上網，而是不要提供人在外頭還可以連線回公司或家裡存取NAS的方式。</p>
<p><span style="color: #ff0000;">2.如果有需要在網際網路存取NAS的情境，請在網路架構上擺放資安設備來管控存取連線，但也要注意資安設備的自身安全性，否則可能會有另外的風險產生<br />
<span style="color: #000000;">例如：透過防火牆的VPN連線再來存取NAS，但要注意防火牆是否有漏洞還沒更新。</span></span></p>
<p><span style="color: #ff0000;">3.變更NAS系統預設內建的管理者帳號</span><br />
例如：設備常見的root、admin、administrator管理者帳號建議停用，另外建立管理者帳號。</p>
<p><span style="color: #ff0000;">4.即時更新NAS系統</span><br />
養成定期更新系統的習慣，可以及時修補漏洞，降低資安事件發生的風險，不過老實話這也要設備品牌夠大、夠積極才有用，遇上老不修補漏洞的廠商，小編還是建議更換廠牌比較實在。</p>
<p><span style="color: #ff0000;">5.建議良好的備份機制</span><br />
把資料放在NAS上還是有相當的風險，就算沒遇上被入侵系統加密檔案等事件，萬一很倒楣一次損壞多顆硬碟超過容錯數量，資料也是會全部遺失，如果資料真的很重要，小編建議進行「多時間點備份(快照、版本控制」、「異機備份(將資料存放道不同的設備上)」、「異地備份(現在雲端很方便，可以將資料在同步一分到雲端上)」</p>
<p>針對本次的事件該注意事項：<br />
1.更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync(HBS 3套件) 三個 App 至最新版。(官方建議)<br />
<span style="font-size: 10pt; color: #ff0000;">備註說明：本次事件是系統的套件有漏洞被攻擊導致，因此除了更新軟體及系統外沒有辦法避免該攻擊手法，快手刀更新吧。</span></p>
<p>2.安裝並使用最新版 Malware Remover 進行惡意軟體掃描。(官方建議)</p>
<p>3.不要使用官方的DDNS服務，避免讓攻擊者透過服務輕易地搜尋到QNAP設備。</p>
<p>4.如果不幸遭受到攻擊，請不要急著關機、重新開機，可以試著透過網路上神人Wong Tsz Wa PO的方法取的加密的密碼。<br />
(1). 不要重新開機；重新開機過可以直接放棄以下步驟<br />
(2). SSH 登入進去<br />
(3). 使用以下 command 檢查加密是否進行中；如果不是進行中，可以直接放棄<br />
ps | grep 7z<br />
(4). 如果加密進行中，請輸入以下 command<br />
cd /usr/local/sbin; printf &#8216;#!/bin/sh \necho $@\necho $@&gt;&gt;/mnt/HDA_ROOT/7z.log\nsleep 60000&#8217; &gt; 7z.sh; chmod +x 7z.sh; mv 7z 7z.bak; mv <a href="http://7z.sh/" target="_blank" rel="nofollow noopener noreferrer">7z.sh</a> 7z;<br />
(5.) 等待10秒，輸入以下 command<br />
cat /mnt/HDA_ROOT/7z.log<br />
得出<br />
a -mx=0 -sdel -pmFyBIvp55M46kSxxxxxYv4EIhx7rlTD [FOLDER PATH]<br />
「mFyBIvp55M46kSxxxxxYv4EIhx7rlTD」就是加密的密碼<br />
(6). 重新開機，自行解壓</p>
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-7886 size-full" src="https://ailog.tw/lifelog/wp-content/uploads/2021/04/0003.jpg" alt="" width="870" height="985" srcset="https://ailog.tw/lifelog/wp-content/uploads/2021/04/0003.jpg 870w, https://ailog.tw/lifelog/wp-content/uploads/2021/04/0003-265x300.jpg 265w, https://ailog.tw/lifelog/wp-content/uploads/2021/04/0003-768x870.jpg 768w" sizes="(max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px" /></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
