• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Tin tức

QNAP cảnh báo người dùng về Mã độc QSnatch

@admiz by @admiz
05/11/2023
in Tin tức
0
Qnap Cảnh Báo Người Dùng Về Mã độc Qsnatch 606fe1d51ed22.jpeg

Tư vấn bảo mật với mã độc QSnatch

  • Ngày phát hành: ngày 1 tháng 11 năm 2019
  • ID bảo mật: NAS-201911-01
  • Mức độ nghiêm trọng: Cao
  • Mã định danh CVE: Không áp dụng
  • Sản phẩm bị ảnh hưởng: Thiết bị NAS QNAP

Tóm lược

Mã độc QSnatch được cho là đang được sử dụng để nhắm mục tiêu các thiết bị QNAP NAS. Trung tâm an ninh mạng quốc gia Phần Lan (NCSC-FI) đã nhận được báo cáo thông qua dịch vụ Autoreporter vào giữa tháng 10 về các thiết bị bị nhiễm đang cố gắng liên lạc với các máy chủ chỉ huy và kiểm soát (C2) cụ thể.

Không có lỗ hổng nào khác được tìm thấy trong cuộc điều tra hiện tại về phần mềm độc hại. Chúng tôi đã thêm các quy tắc để xóa phần mềm độc hại QSnatch và phát hành Malware Remover  3.5.4.0 và 4.5.4.0.

Nếu bạn có bất kỳ câu hỏi nào liên quan đến vấn đề này, hãy liên hệ với chúng tôi thông qua Bộ phận trợ giúp QNAP .

 

Khuyến Nghị

Để tránh các cuộc tấn công, chúng tôi thực sự khuyên bạn nên làm theo các bước dưới đây:

  1. Cập nhật QTS lên phiên bản mới nhất.
  2. Cài đặt và cập nhật Security Counselor lên phiên bản mới nhất.
  3. Cài đặt và cập nhật Malware Remover lên phiên bản mới nhất.
  4. Sử dụng mật khẩu quản trị viên mạnh hơn.
  5. Cho phép bảo vệ quyền truy cập IP và tài khoản để ngăn chặn các cuộc tấn công.
  6. Vô hiệu hóa kết nối SSH và Telnet nếu bạn không sử dụng các dịch vụ này.
  7. Tránh sử dụng số cổng mặc định 443 và 8080.

Cài đặt bản cập nhật QTS

  1. Đăng nhập vào QTS với tư cách quản trị viên.
  2. Chuyển đến Control Panel > System > Firmware Update.
  3. Trong Live Update, bấm Check for Update.
    QTS tải xuống và cài đặt bản cập nhật mới nhất hiện có.

Cài đặt và chạy phiên bản mới nhất của Security Counselor 

  1. Đăng nhập vào QTS với tư cách quản trị viên.
  2. Mở App Center và sau đó nhấp vào biểu tượng Tìm kiếm.
    Một hộp tìm kiếm xuất hiện.
  3. Gõ “Security Counselor”, và sau đó nhấn ENTER .
    Ứng dụng Security Counselor xuất hiện trong danh sách kết quả tìm kiếm.
  4. Nhấp vào Install hoặc Update.
    Một thông báo xác nhận xuất hiện.
  5. Nhấn OK .
    Ứng dụng được cài đặt hoặc cập nhật lên phiên bản mới nhất.
  6. Security Counselor mở .
  7. Nhấp vào Start Scan .
    Security Counselor quét NAS cho các quy tắc.

Cài đặt và chạy phiên bản mới nhất của Malware Remover

  1. Đăng nhập vào QTS với tư cách quản trị viên.
  2. Mở App Center và sau đó nhấp vào .
    Hộp thoại cài đặt thủ công xuất hiện.
  3. Đọc hướng dẫn, rồi bấm Browse. .
    Trình duyệt tập tin xuất hiện.
  4. Xác định vị trí và chọn tập tin cài đặt.
  5. Nhấp vào Install .
    Một thông báo xác nhận xuất hiện.
  6. Nhấn OK .
    QTS cài đặt phiên bản mới nhất của Malware Remover.
    Một thông báo xác nhận xuất hiện.
  7. Nhấn OK .
    Hộp thoại cập nhật yêu cầu xuất hiện.
  8. Nhấn vào Cập nhật ngay .
    QTS cập nhật Malware Remover lên phiên bản mới nhất.
  9. Malware Remover.
  10. Nhấp vào Bắt đầu quét .
    Malware Remover quét NAS để tìm kiếm mã độc.

Thay đổi mật khẩu thiết bị

  1. Đăng nhập vào QTS với tư cách quản trị viên.
  2. Nhấp vào hình ảnh hồ sơ trên Thanh tác vụ QTS.
    Cửa sổ Tùy chọn mở ra.
  3. Nhấp vào Change Password.
  4. Nhập mật khẩu cũ.
  5. Nhập mật khẩu mới.
    QNAP khuyến nghị các tiêu chí sau để cải thiện độ mạnh của mật khẩu:

    • Nên có ít nhất 8 ký tự
    • Nên bao gồm cả ký tự viết hoa và viết thường
    • Nên bao gồm ít nhất một số và một ký tự đặc biệt
    • Không được giống với tên người dùng hoặc tên người dùng bị đảo ngược
    • Không được bao gồm các ký tự được lặp lại liên tục ba lần trở lên
  6. Xác nhận mật khẩu mới.
  7. Nhấp vào Apply.

Kích hoạt bảo vệ quyền truy cập tài khoản và IP

  1. Đăng nhập vào QTS với tư cách quản trị viên.
  2. Chuyển đến Control Panel > System > Security.
  3. Chọn IP Access Protection.
  4. Kích hoạt bảo vệ truy cập SSH và HTTP (s).
    • Chọn SSH và HTTP(S).
    • Chỉ định khoảng thời gian và số lần thử đăng nhập thất bại.
  5. Cho phép bảo vệ truy cập SSH và HTTP (s).
    • Chọn SSH và HTTP (S) .
    • Chỉ định khoảng thời gian và số lần thử đăng nhập thất bại.
  6. Nhấp vào Apply.

Vô hiệu hóa kết nối SSH và Telnet

  1. Đăng nhập vào QTS với tư cách quản trị viên.
  2. Chuyển đến Control Panel > Network & File Services > Telnet/SSH.
  3. Bỏ chọn Allow Telnet connection.
  4. Bỏ chọn  Allow SSH connection.
  5. Nhấp vào Apply.

Thay đổi số cổng hệ thống

  1. Đăng nhập vào QTS với tư cách quản trị viên.
  2. Chuyển đến Control Panel > System > General Settings > System Administration.
  3. Chỉ định số cổng hệ thống mới.
    Cảnh báo: Không sử dụng 443 hoặc 8080.
  4. Nhấp vào Apply.
  • Nguồn: https://www.qnap.com/en/security-advisory/nas-201911-01
  • Cập nhật về tin tức bảo mật cho QNAP: tại đây

 

Previous Post

Triển vọng và xu hướng Data Center & Cloud năm 2020 – 2021

Next Post

Biện pháp phòng thủ trước các cuộc tấn công mạng qua email gần đây

Related Posts

Iot: Số Hóa Hôm Nay Vì Một Tương Lai “vạn Vật Kết Nối” 606fe502539ac.jpeg
Tin tức

IoT: Số hóa hôm nay vì một tương lai “vạn vật kết nối”

04/01/2024
Private Cloud: Đánh Giá Hai Phương án Hosted Và On Premise 606fe52520409.png
Tin tức

Private Cloud: Đánh giá hai phương án Hosted và On-Premise

03/01/2024
Raid Là Gì? Hướng Dẫn Lựa Chọn Cấu Hình Raid 606fe5291593c.jpeg
Tin tức

RAID là gì? Hướng dẫn lựa chọn cấu hình RAID

03/01/2024
Giới Thiệu Bộ Nhớ Intel Optane Persistent Memory 200 Series Mới 60712c5d88d68.png
Tin tức

Giới thiệu bộ nhớ Intel Optane Persistent Memory 200 Series mới

02/01/2024
Thế Hệ Xe điện Mới được Tăng Sức Mạnh Với Nvidia Drive 60751fe08b045.jpeg
Tin tức

Thế hệ xe điện mới được tăng sức mạnh với NVIDIA DRIVE

02/01/2024
Nvidia Và Các Nhà Sản Xuất Máy Tính Toàn Cầu Cho Ra Mắt Nền Tảng Máy Chủ Doanh Nghiệp Tối ưu Cho Công Nghiệp Ai 60751fd306406.png
Tin tức

NVIDIA và các nhà sản xuất máy tính toàn cầu cho ra mắt nền tảng máy chủ doanh nghiệp tối ưu cho công nghiệp AI

01/01/2024
Next Post
Biện Pháp Phòng Thủ Trước Các Cuộc Tấn Công Mạng Qua Email Gần đây 606fe1e0b83e9.jpeg

Biện pháp phòng thủ trước các cuộc tấn công mạng qua email gần đây

Bài mới nhất

4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution