지난 1월 말 QNAP NAS를 노려는 것이 확인된 데드볼트 램섬웨어가 Asustor NAS까지 마수를 뻗친 것으로 알려졌다.
sweclockers에 따르면 월요일부터 다수의 Asustor NAS 사용자들로보터 데드볼트(Deadbolt)로 알려진 랜섬웨어 감염 사례가 보고되고 있다.
Asustor는 레딧을 통해 데드볼트 대응법을 소개했는데, 이에 따르면 외부 관리를 위한 이지 커넥트 비활성, 자동 업데이트 및 SSH 끄기, 공유기의 모든 NAS 포트를 차단하고 로컬 네트워크와의 통신만을 허용하라는 내용이 포함된다.
감염 원인은 알려지지 않았지만, Asustor의 대응 방안을 감안하면 소프트웨어 자동 업데이트나 관리용 이지커넥트 업데이트 과정에서 QNAP NAS에서 발생했던 유형의 제로데이 취약점이 노출된 것으로 추정된다.
Asustor NAS의 데드볼트 랜섬웨어 관련 대응 내용은 레딧 포럼에서 확인할 수 있다. |