{"id":261922,"date":"2022-01-24T12:19:41","date_gmt":"2022-01-24T11:19:41","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=261922"},"modified":"2022-01-24T12:19:41","modified_gmt":"2022-01-24T11:19:41","slug":"qnap-laufwerke-im-januar-2022-ziel-von-ransomware-angriffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/01\/24\/qnap-laufwerke-im-januar-2022-ziel-von-ransomware-angriffen\/","title":{"rendered":"QNAP-Laufwerke im Januar 2022 Ziel von Ransomware-Angriffen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>QNAP NAS-Laufwerke sind ja kontinuierlich Ziel von Ransomware-Angriffen. Im Januar 2022 scheint es wieder zu einer H\u00e4ufung gekommen zu sein &#8211; jedenfalls sind mir entsprechende Berichte unter sie Augen gekommen. Nutzer solcher Laufwerke sollten sicherstellen, dass diese nicht per Internet erreichbar sind, da Sicherheitsl\u00fccken in der Firmware solche Angriffe befeuern.<\/p>\n<p><!--more--><\/p>\n<h2>Angriffe auf QNAP NAS-Laufwerke <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/6b4cd10abcb7419d9b68705533f5f3ed\" width=\"1\" height=\"1\"\/>Ich habe in den letzten 14 Tagen immer mal wieder Hinweise auf Probleme und Schwachstellen mit QNAP-Firmware gesehen. Und es wurden Besitzer von QNAP NAS-Laufwerken Opfer diverser Ransomware-Familien. Hier ist ein typischer Hilferuf eines Betroffenen in einer Facebook-QNAP-Gruppe.<\/p>\n<p><img decoding=\"async\" title=\"QNAP NAS Ransomware\" alt=\"QNAP NAS Ransomware\" src=\"https:\/\/i.imgur.com\/lqkn2S7.png\"\/><\/p>\n<p>Die NAS war aus dem Internet erreichbar und wurde durch Ransomware infiziert. Der Betreffende schreibt, dass er das Passwort finden konnte, gemeint ist wohl ein Entschl\u00fcsselungskey. Damit will er alle RAR-Dateien mit der Verschl\u00fcsselung entschl\u00fcsseln, l\u00e4uft aber in das Problem, dass der Entschl\u00fcsselungsvorgang immer wieder abbricht. Nachfolgend findet sich ein weiterer Fall, bei dem die Dateien des NAS verschl\u00fcsselt wurden. <\/p>\n<p><img decoding=\"async\" title=\"QNAP NAS Ransomware\" alt=\"QNAP NAS Ransomware\" src=\"https:\/\/i.imgur.com\/tCpdGqO.png\"\/><\/p>\n<h2>Warnungen von QLocker &amp; Co.<\/h2>\n<p>Anfang Januar 2022 hatte der Hersteller QNAP vor Angriffen durch Ransomware-Gruppen auf seine NAS-Laufwerke gewarnt. Ich hatte es hier im Blog nicht angesprochen, aber es gab die Warnung <a href=\"https:\/\/www.qnap.com\/en\/security-news\/2022\/take-immediate-actions-to-secure-qnap-nas\" target=\"_blank\" rel=\"noopener\">Take Immediate Actions to Secure QNAP NAS<\/a> vom 7.1.2022. Dort wurde angegeben, dass Ger\u00e4te, die per Internet erreichbar seien, per Brute-Force angegriffen werden. Der Hersteller hatte im Beitrag Hinweise zur Absicherung der Ger\u00e4te gegen solche Angriffe gegeben. <\/p>\n<p>Dazu geh\u00f6rte, \u00fcber die Verwaltungssoftware der Ger\u00e4te die Einstellungen f\u00fcr virtuelle Server, NAT oder Portweiterleitung zu kontrollieren und die Portweiterleitungseinstellung des NAS-Verwaltungsdienstports (standardm\u00e4\u00dfig Port 8080 und 443) zu deaktivieren. Die Kollegen von heise haben das Thema zum 10. Januar 2022 in <a href=\"https:\/\/www.heise.de\/news\/Qnap-warnt-vor-Ransomware-Attacken-auf-Netzwerkspeicher-6321485.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen. Zudem gab es am 14.1.2022 einen <a href=\"https:\/\/www.heise.de\/news\/Schadcode-Schlupfloecher-in-Qnap-NAS-geschlossen-6327201.html\" target=\"_blank\" rel=\"noopener\">heise-Beitrag<\/a>, der sich mit Sicherheitsupdates f\u00fcr QNAP NAS-Firmware befasste. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>QNAP NAS-Laufwerke sind ja kontinuierlich Ziel von Ransomware-Angriffen. Im Januar 2022 scheint es wieder zu einer H\u00e4ufung gekommen zu sein &#8211; jedenfalls sind mir entsprechende Berichte unter sie Augen gekommen. Nutzer solcher Laufwerke sollten sicherstellen, dass diese nicht per Internet &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/24\/qnap-laufwerke-im-januar-2022-ziel-von-ransomware-angriffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[930,4328],"class_list":["post-261922","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-nas","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=261922"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261922\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=261922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=261922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=261922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}