>

Sejumlah Pengguna NAS Asustor Dilaporkan Terkena Serangan Ransomware Deadbolt

Sejumlah Pengguna NAS Asustor Dilaporkan Terkena Serangan Ransomware Deadbolt

Hati-hati nih buat pengguna NAS (Network Attached Storage) buatan Asustor, sejumlah pengguna yang memiliki perangkat ini mendapatkan serangan ransomware Deadbolt. Hasilnya, file mereka yang terikat Asustor telah dikunci dan tidak bisa diakses lagi.

Ransomware yang terkait dikatakan menjadi otak serangan yang sama ketika malapetaka datang pada perangkat NAS QNAP beberapa waktu lalu. Serangan tersebut menginfeksi NAS pengguna dan melanjutkan untuk mengenkripsi kontennya, meninggalkan setiap pengguna dengan pesan yang menunjuk ke alamat Bitcoin yang unik.

Baca juga : SiSoftware Ungkap Line Up GPU Intel Terbaru Arc Alchemist, Bakal Ada Tiga Pilihan Yang Hadir

Intinya, pengguna bisa menerima kunci dekripsi dengan imbalan sebesar 0,03 Bitcoin (sekitar 15 jutaan) – nilai yang sama yang diminta pada saat serangan QNAP. Ransomware ini juga akan memberi tekanan pada perusahaan untuk membayar pengguna yang terpengaruh, yang dapat dengan sendirinya menekan perusahaan untuk mengambil kesepakatan.

Untuk saat ini, Asustor belum mengeluarkan panduan apa pun kepada pengguna yang terpengaruh selain mematikan dan memutuskan sambungan NAS mereka dengan aman dari jaringan hingga perusahaan merilis perbaikan (bentuk persisnya yang akan diambil oleh perbaikan ini adalah sebuah misteri).

ASUSTOR-NAS-ransomware-Deabolt

Pengguna juga harus dihubungi oleh teknisi Asustor setelah mereka mengisi formulir web. Ada spekulasi bahwa peretas memperoleh akses ke produk Asustor NAS melalui utilitas EZ Connect mereka. Dan rupanya demo produk Asustor sendiri di-host melalui solusi penyimpanan yang sekarang dikompromikan, karena Demo Live Asustor Data Master (ADM) telah diturunkan.

Daftar resmi produk yang terpengaruh saat ini tidak tersedia. Namun, pengguna yang terpengaruh telah menyusun semacam daftar menurut laporan mereka sendiri. Di dalamnya, model yang terpengaruh sejauh ini tampaknya terbatas pada perangkat NAS AS5304T, AS6204T, AS6404T, AS5104T, dan AS7004T.

Lainnya, seperti AS5004T, AS6602T, AS-6210T-4K dan AS6102T, (setidaknya sejauh ini) bebas dari laporan infeksi. Pengguna dalam forum merekomendasikan agar konsumen lain yang memiliki Asustor untuk segera menonaktifkan utilitas EZ Connect, pembaruan otomatis, dan SSH, di samping memblokir semua port NAS dan hanya mengizinkan koneksi dari dalam jaringan pengguna. Dalam hal ini, lebih baik aman daripada menyesal: sampai daftar perangkat rentan dibagikan oleh Asustor, sebaiknya asumsikan semua model rentan.

Untuk pengguna yang memiliki 2-bay NAS setup di RAID-1, sekarang ada tutorial tidak resmi yang membutuhkan PC Linux-terikat yang bertujuan untuk membantu pengguna memulihkan file yang terenkripsi.

Comments

VIDEO TERBARU MURDOCKCRUZ :

Indra Setia Hidayat

Saya bisa disebut sebagai tech lover, gamer, a father of 2 son, dan hal terbaik dalam hidup saya bisa jadi saat membangun sebuah Rig. Jauh didalam benak saya, ada sebuah mimpi dan harapan, ketika situs ini memiliki perkembangan yang berarti di Indonesia atau bahkan di dunia. Tapi, jalan masih panjang, dan cerita masih berada di bagian awal. Twitter : @murdockcruz Email : murdockavenger@gmail.com

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.