[內容說明:] 轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-ANA-202202-0001 因應 DeadBolt 勒索病毒攻擊,ASUSTOR Inc. 目前暫時停止 EZ-Connect 、ASUSTOR EZ Connect、ezconnect.to 服務, 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
[影響平台:] ASUSTOR NAS |
[建議措施:] 1. 更改預設 ADM 8000 及 8001 等連接埠與 Web 服務 80 及 443 等連接埠。 2. 關閉 EZ-Connect 服務 3. 立即備份 4. 若不須使用 SSH 、SFTP 服務,請將其停用。 更詳細安全措施,如附參考資料。 如果已發現自己的 NAS 已遭遇 DeadBolt 勒索病毒的綁架攻擊,請先拔除網路線與關機(按3秒電源開關,聽到嗶聲), TWCERT發布相關資安新聞,連結:https://www.twcert.org.tw/tw/cp-104-5756-e9900-1.html |
[參考資料:] |