Si es atacado, desconéctelo y apáguelo hasta que se encuentre una solución.
Los propietarios de varios modelos de dispositivos Asustor Network Attached Storage (NAS) acudieron hoy a Reddit y al foro oficial de la compañía , alertando a otros de un ataque de ransomware activo que toma como rehenes sus bibliotecas de medios y otros datos almacenados ( a través de Windows Central y Tom’s Hardware ). Al principio, se sospechó que los usuarios que usaban la función de configuración EZConnect de Asustor eran vulnerables, pero según las cuentas de algunos usuarios de Reddit afectados, tenían el servicio desactivado en su NAS.
La comunidad de r/asustor está haciendo un seguimiento de la información disponible aquí y, después de hacer una referencia cruzada de los servicios en los dispositivos afectados, sospecha que Plex es uno de los posibles vectores de ataque.
Asustor está investigando activamente el ataque de ransomware, conocido como Deadbolt, y publicó un blog en su sitio que indica que el servicio de nombre de dominio dinámico (DDNS) de myasustor.com se ha desactivado temporalmente por seguridad. La compañía aconseja a aquellos que aún no se han visto afectados por Deadbolt que tomen las siguientes medidas preventivas:
- Cambie los puertos predeterminados, incluidos los puertos de acceso web NAS predeterminados 8000 y 8001, así como los puertos de acceso web remoto 80 y 443.
- Deshabilite EZ Connect.
- Haz una copia de seguridad inmediata.
- Desactive los servicios de Terminal/SSH y SFTP.
Pero para aquellos que no tuvieron la suerte de protegerse y tienen el desagradable mensaje de ransomware en la GUI de Asustor NAS, la compañía aconseja desconectarlo por completo tomando las siguientes medidas:
- Desconecte el cable de red Ethernet
- Apague su NAS de forma segura manteniendo presionado el botón de encendido durante tres segundos.
- No inicialice su NAS, ya que esto borrará sus datos.
- Rellena el formulario ( aquí ). Nuestros técnicos se pondrán en contacto contigo lo antes posible.
Los ataques de ransomware han ido en aumento afectando a una gran cantidad de personas, incluido el ataque al Oleoducto Colonial del año pasado que provocó escasez de gas y pánico en la costa sureste, y también el ataque de la Navidad pasada a Kronos que podría haber dejado a muchas personas sin cheques de pago.
Los ataques de ransomware dirigidos a un producto de red de consumo de nicho como los NAS de Asustor no tienen un perfil tan alto, pero sirven como un recordatorio para mantener siempre una copia de seguridad de sus datos. En este caso, las personas podrían perder una gran cantidad de sus medios y perder sus servidores Plex, que ya han sufrido lo suficiente en 2022.
Fuente: theverge

