image

Ransomware versleutelt bestanden op D-Link DNS-320 NAS

vrijdag 22 februari 2019, 13:13 door Redactie, 11 reacties

Verschillende eigenaren van een D-Link DNS-320 NAS zijn getroffen door ransomware die allerlei bestanden op het apparaat versleutelt. Hoe de NAS-systemen besmet konden raken is op dit moment nog onbekend, maar vermoedelijk maken de aanvallers gebruik van kwetsbaarheden in de firmware.

Sommige gebruikers die door de "Cr1ptT0r-ransomware" werden getroffen bevestigden dat ze verouderde firmware gebruikten en het apparaat op internet was aangesloten. In 2012 werd er een kwetsbaarheid in de DNS-320 gevonden waardoor een aanvaller op afstand code op de NAS-systemen kan uitvoeren. De DNS-320 NAS wordt inmiddels niet meer door D-Link aangeboden en de laatste firmware-update dateert van 2016.

Vorig jaar werd bekend dat er in oudere firmwareversies van de DNS-320L ShareCenter een hardcoded backdoor aanwezig is waardoor een aanvaller beheerderstoegang kan krijgen. Voor het ontsleutelen van alle bestanden moeten slachtoffers zo'n 1200 dollar betalen. Het is ook mogelijk om een enkel bestand te ontsleutelen, waarvoor 20 dollar moet worden betaald. Gebruikers moeten in dit geval het versleutelde bestand naar de aanvallers sturen, waarna het ontsleutelde bestand wordt teruggestuurd, zo meldt Bleeping Computer.

Reacties (11)
22-02-2019, 15:39 door Anoniem
Tja, als firmware niet meer wordt onderhouden en een hardcoded backdoor aanwezig is, en je deze NAS óók nog aan het internet hangt....dan vraag je toch ergens om.

Mijn NAT heb ik uit veiligheidsoverwegingen al jaren volledig uitgeschakeld.
22-02-2019, 16:34 door EKTB
Door Anoniem:Mijn NAT heb ik uit veiligheidsoverwegingen al jaren volledig uitgeschakeld.
Weet je wel waar je over praat?
22-02-2019, 17:31 door Anoniem
Door Anoniem: Tja, als firmware niet meer wordt onderhouden en een hardcoded backdoor aanwezig is, en je deze NAS óók nog aan het internet hangt....dan vraag je toch ergens om.

Mijn NAT heb ik uit veiligheidsoverwegingen al jaren volledig uitgeschakeld.

NAT <> portforwarding
22-02-2019, 17:47 door Tha Cleaner
Door Anoniem: Tja, als firmware niet meer wordt onderhouden en een hardcoded backdoor aanwezig is, en je deze NAS óók nog aan het internet hangt....dan vraag je toch ergens om.

Mijn NAT heb ik uit veiligheidsoverwegingen al jaren volledig uitgeschakeld.
Ik zou nu toch wel angstig worden.... Weet je ook wat hiermee gedaan hebt?
22-02-2019, 18:49 door Anoniem
Daarom beter zelf een NAS bouwen met b.v. FreeNAS. Misschien iets minder energie zuinig maar wel altijd een up to date OS.
22-02-2019, 21:18 door Anoniem
iedere aap die een NAS koopt die niet standaard encryptie vereist, leeft in het jaar 2005 of is een debiel.
dan verdien je het om gehackt te worden
23-02-2019, 11:18 door Anoniem
Goed zo, als je nu nog die dlink rommel koopt, moet je maar op de blaren gaan zitten
23-02-2019, 12:41 door Briolet - Bijgewerkt: 23-02-2019, 12:42
Door Anoniem:

NAT <> portforwarding

NAT ? portforwarding

NAT heeft weinig met portforwarding te doen. NAT is de adres omvorming waardoor verschillende apparaten via één IP het internet op kunnen. Dus voor verkeer dat van binnen naar buiten gaat. Portforwarding is juist voor verkeer van buiten naar binnen.

EDIT: en weer laat de preview tekens correct zien, die na posting door een ? vervangen worden. Wat is het nut van een preview optie dan?
23-02-2019, 16:09 door Briolet - Bijgewerkt: 23-02-2019, 16:10
..
23-02-2019, 19:31 door Anoniem
Door Anoniem: Daarom beter zelf een NAS bouwen met b.v. FreeNAS. Misschien iets minder energie zuinig maar wel altijd een up to date OS.
Iets minder zuinig? Behoorlijk minder zuinig... En veel maar dan ook veel duurder.
En vooral gebruikers minder vriendelijk.

Door Anoniem: iedere aap die een NAS koopt die niet standaard encryptie vereist, leeft in het jaar 2005 of is een debiel. dan verdien je het om gehackt te worden
Onzin reactie zoveel?
Wat heeft encryptie te maken met gehackt worden? Staat echt helemaal los van elkaar...
23-02-2019, 23:15 door spatieman
al zou het ding encryptie hebben, dann kan het ding nog gehackt worden als het ding via iets doms als upnp naar buiten gluurt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.