Deadbold Angriff auf QNAP NAS-Systeme

Table of Contents

Der DeadBolt-Angriff auf QNAP-GerĂ€te wurde durch eine SicherheitslĂŒcke in der Photo Station-App ermöglicht. Die Angreifer nutzten diese Schwachstelle, um NAS-Systeme, die direkt mit dem Internet verbunden waren, zu verschlĂŒsseln. QNAP reagierte schnell auf die Bedrohung, nachdem sie am 3. September 2022 von der Schwachstelle Kenntnis erlangten. Innerhalb von 12 Stunden wurde eine gepatchte Version der Photo Station veröffentlicht, und es wurden Notfallmaßnahmen ergriffen, um weitere Ransomware-Angriffe zu unterbrechen.

Das QNAP-Team stellte fest, dass die Malware-Angriffe ĂŒber The Onion Routing (Tor), eine anonyme Verbindung, erfolgten. Daraufhin sammelte QNAP eine Liste bösartiger Hosts und lud diese in die QuFirewall-Anwendung, um verdĂ€chtige Pakete zu blockieren und NAS-Hosts vor Angriffen zu schĂŒtzen. ZusĂ€tzlich empfahl QNAP die Verwendung von Snapshots zur Wiederherstellung von NAS-Daten und forderte die Benutzer auf, regelmĂ€ĂŸig Snapshots zu erstellen, um wichtige Daten zu schĂŒtzen

Deadbolt von QNAP entfernen

Um den DeadBolt-Ransomware von einem QNAP-GerÀt zu entfernen, sollten Sie folgende Schritte unternehmen:

  1. QNAP-GerÀt vom Internet trennen: Trennen Sie das GerÀt sofort vom Internet, um weitere SchÀden zu vermeiden.
  2. Wichtige Daten sichern: Sichern Sie alle wichtigen Daten, die nicht vom Virus betroffen sind, auf ein externes Laufwerk oder eine andere sichere Speicherlösung.
  3. Firmware aktualisieren: Aktualisieren Sie die Firmware Ihres QNAP-GerĂ€ts auf die neueste Version. QNAP veröffentlicht regelmĂ€ĂŸig Updates, um SicherheitslĂŒcken zu schließen.
  4. VollstĂ€ndige SystemĂŒberprĂŒfung durchfĂŒhren: FĂŒhren Sie eine vollstĂ€ndige SystemĂŒberprĂŒfung mit einer zuverlĂ€ssigen Antivirus-Software durch.
  5. QNAP-UnterstĂŒtzung kontaktieren: Bei schwerwiegenden Infektionen ist es ratsam, sich an den QNAP-Support zu wenden, da sie spezifische Anweisungen und Tools zur Entfernung von DeadBolt anbieten können.
  6. System neu aufsetzen: In einigen FĂ€llen kann es notwendig sein, das QNAP-GerĂ€t auf die Werkseinstellungen zurĂŒckzusetzen und das System neu aufzusetzen.
  7. Weitere PrĂ€ventivmaßnahmen ergreifen: Nach der Bereinigung sollten Sie weitere Sicherheitsmaßnahmen ergreifen, wie die Aktivierung von Firewalls, die regelmĂ€ĂŸige Änderung von Passwörtern und die EinschrĂ€nkung des Fernzugriffs.

Update: 08.01.24

QNAP hat kĂŒrzlich Updates veröffentlicht, um mehrere kritische SicherheitslĂŒcken in ihren NAS-Systemen zu beheben, die das Risiko von Fernzugriffangriffen und das Einschleusen von Schadcode bergen. Zu den wichtigsten Schwachstellen zĂ€hlen CVE-2023-23368 und CVE-2023-23369, beide mit hohen CVSS-Bewertungen von 9,8 bzw. 9,0. Diese Schwachstellen betreffen verschiedene Versionen der Betriebssysteme QTS und QuTS sowie Anwendungen wie Multimedia Console und Media Streaming add-on. CVE-2023-23368 ist eine BefehlsinjektionsanfĂ€lligkeit, die es einem Angreifer ermöglicht, ĂŒber ein Netzwerk willkĂŒrliche Betriebssystembefehle auszufĂŒhren. CVE-2023-23369 ist ebenfalls eine BefehlsinjektionsanfĂ€lligkeit, die verschiedene QNAP-Betriebssystemversionen betrifft.

Eine weitere Schwachstelle, CVE-2022-27596, wurde ebenfalls von QNAP behoben. Diese Schwachstelle ist eine SQL-InjektionsanfĂ€lligkeit, die in den Versionen QTS 5.0.1 und QuTS hero h5.0.1 auftritt. Diese Schwachstelle ermöglicht es Angreifern, Schadcode einzuschleusen, wenn sie ausgenutzt wird. QNAP hat Updates fĂŒr verschiedene Versionen ihrer Software veröffentlicht, um diese Schwachstellen zu beheben.

Die Updates sind insbesondere wichtig, da QNAP-GerĂ€te in der Vergangenheit Ziele von Ransomware-Angriffen waren, die bekannte Schwachstellen ausnutzten. Angesichts der Schwere und der niedrigen AngriffskomplexitĂ€t dieser Schwachstellen sowie der hĂ€ufigen Nutzung von QNAP-GerĂ€ten fĂŒr Ransomware und andere Bedrohungen ist es fĂŒr die Benutzer entscheidend, ihre Systeme auf dem neuesten Stand zu halten.

QNAP empfiehlt dringend, die Sicherheitsupdates so bald wie möglich anzuwenden. Benutzer können die Updates ĂŒber das Kontrollpanel ihrer QNAP-GerĂ€te herunterladen und installieren oder die erforderlichen Updates manuell von der QNAP-Website herunterladen und anwenden.

Related Posts

Ransomware-as-a-Service (RaaS): ein disruptives GeschÀftsmodell der Cyberkriminellen

Ransomware-as-a-Service (RaaS) ist ein disruptives PhĂ€nomen in der Cyberwelt, das die Art und Weise, wie Cyberangriffe durchgefĂŒhrt werden, grundlegend verĂ€ndert hat. Es handelt sich um ein Dienstleistungsmodell, bei dem Ransomware-Entwickler ihre Malware gegen eine GebĂŒhr oder einen Anteil am erpressten Lösegeld zur VerfĂŒgung stellen. Dies ermöglicht es auch weniger technisch versierten Kriminellen, komplexe Cyberangriffe durchzufĂŒhren.

Read More

SicherheitslĂŒcke durch Wordpress Backups: jetzt prĂŒfen

Wir möchten Ihre Aufmerksamkeit auf ein kritisches Sicherheitsrisiko lenken, das Ihre Wordpress Website und sensible Daten gefĂ€hrden könnte. Das CMS System Wordpress legt bei bestimmten Konfigurationen Backup Dateien an, die möglicherweise fĂŒr jeden offen zugĂ€nglich im Netz liegen.

Read More

Gut funktionierende Cyber Abwehr: KaDeWe trotzt Hackerangriff

Das KaDeWe, ein Wahrzeichen Berlins, stand Anfang kĂŒrzlich im Kreuzfeuer einer vermutlich von der russischen Hackergruppe “Play” initiierten Cyberattacke. Trotz der Schwere des Angriffs hebt das Management hervor, dass durch prompte Reaktionen der IT-Sicherheitsteams ein grĂ¶ĂŸerer Schaden verhindert werden konnte. So wurden die IT-Systeme schnell auf einen Notbetrieb umgestellt, was zu vorĂŒbergehenden EinschrĂ€nkungen in den KaufhĂ€usern der Gruppe fĂŒhrte, wie der vorĂŒbergehende Stopp von Kartenzahlungen im Einzelhandel​​. Betroffen waren das KaDeWe in Berlin, Oberpollinger in MĂŒnchen und das Alsterhaus in Hamburg.

Read More