Security Advisory - Sicherheitshinweis - Derek be gone

Zwischenstand Malware


Am 14.09.20218 hat QNAP diesen Sicherheitshinweis heraus gebracht CVE-2018-0718 am selben Tag haben wir dazu eine NEWS veröffentlicht Security Advisory for Command Injection Vulnerability in Music Station. All diejenigen die diesen Sicherheitspatch mittels veröffentlichter Firmware nicht eingespielt haben und bis dato den Malware Remover nicht eingesetzt haben, konnten nun Opfer der aktuell bekannt gewordenen Malware werden!

Dazu haben wir am Mittwoch den 13.02.2019 in dieser News Security Advisory for Malware on QTS den am selben Tag veröffentlichten Sicherheitshinweis von QNAP bekannt gegeben.


Hinweis: Es ist nachvollziehbar, dass derartige Malware nach Befall von wenigen Systemen nicht sofort aktiv wird. So erklärt sich auch der durchaus lange "Schlummermodus". Die Malware erst nach Befall einer größeren Menge an NAS Systemen aktiviert.


Soviel zur Vorgeschichte. Was also tun?


Wie bekomme ich heraus, ob ich betroffen bin?

Mit dem Befehl cat /etc/hosts lässt sich der Inhalt der hosts Datei prüfen. Sofern hier unbekannte Einträge vorhanden sind, ist ein Befall definitiv gegeben! Sollte die Malware auf deinem System noch nicht aktiv geworden sein, ist dies kein Indikator nicht befallen zu sein.


Du bist betroffen?

Sofern du betroffen bist, ist der sicherste Weg, dass NAS System komplett neu auf zu setzen. Die Malware ließe sich auch mittels folgendem Codes unschädlich machen, komplett entfernt werden kann diese dadurch jedoch nicht!


curl https://download.qnap.com/Storage/tsd/utility/derek-be-gone.sh | sh Diese genannten Code gibt man nach erfolgreichen Login auf der Konsole ein, was im folgenden Video demonstriert wird.


Anschließend unbedingt die aktuellste Firmware aufspielen und den Malware Remover installieren. Letzterer wird in diesem Artikel erläutert Zugriffsschutz für QNAP Beginner


youtube.com/watch?time_continue=3&v=MW6ugsCJrKI


Du bist nicht betroffen?

Auch dann gilt, Firmware auf dem aktuellen Stand halten und den Malware Remover installieren!

Weitere Artikel

Security Advisory for Vulnerability in myQNAPcloud Connect
Security Advisory for Intel CSME, TXE, SPS & MSBDS
Security Advisory for eCh0raix Ransomware
Security Advisory for Malware on QTS
Security Advisory for Vulnerabilities in QTS
Security Advisory for Photo Station Vulnerability

Navigation

  1. News
    1. QNAPclub News
    2. Pressemitteilungen
    3. Firmware & Software
    4. QPKG Apps
  2. Forum
  3. QNAPclub
  4. User Blogs
  5. Galerie
  6. Hilfe
  7. Downloads
  1. Forenregeln
  2. Timeline
  3. Credits
  4. Nutzungsbedingungen
  5. Datenschutzerklärung
  6. Benutzerprofil löschen
  7. Kontakt
  8. Impressum

Aktueller Ort

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen.