QNAP이 NAS에서 랜섬웨어 감염을 유발할 수 있는 취약점이 발견되어 대응에 나섰다.
QNAP 공지에 따르면 데드볼트(DeadBolt)라는 새로운 유형의 랜섬웨어가 인터넷에 노출된 QNAP NAS를 암호화하고 비트코인을 요구하는 것을 확인했다며, 사용자들에게 QTS를 최신 버전으로 즉각 업데이트하도록 권고했다.
현재 파악된 내용에 따르면 데드볼트 랜섬웨어는 인터넷에 직접 노출된 QNAP NAS를 대상으로 하며, 이에 따라 공유기의 포트 포워딩 기능을 끄고 QNAP NAS의 UPnP 기능을 끌 것을 권고했다.
한편, 관련 소식을 전한 bleeping computer에 따르면 (DeadBolt) 취약점은 QNAP NAS의 제로 데이 취약점을 노린 것으로, 해당 해커들은 QNAP에 관련 내용과 복호화 마스터 키 제공 댓가로 50비트 코인(약 185만달러)를 요구하였다고 알렸다.
QNAP NAS의 데드볼트 랜섬웨어 관련 대처 방안은 QNAP 홈페이지서 확인할 수 있다. |