Importante aviso de seguridad de QNAP

Esta mañana grandes compañías españolas como Telefónica, Iberdrola o Gas Natural han sufrido un ataque masivo por un ransomware que ha obligado a apagar miles de ordenadores. Los NAS como cualquier dispositivo con un sistema operativo tampoco está a salvo y QNAP acaba de publicar un importante aviso de seguridad de nivel crítico.

Se trata de un aviso de seguridad para la actualización no autorizada de QTS y todavía no se conoce todas las consecuencias de dicha infección.
Si tu NAS ha sido actualizado sin tu consentimiento o acción, entonces estás infectado por un nuevo malware sin identificar (todavía).

Este malware se descarga y ejecuta e instala una compilación de QTS 4.2.5 en el sistema comprometido. El malware también puede resultar potencialmente en acceso no autorizado a los datos del NAS.

QNAP recomienda comprobar si la versión QTS instalada en tu NAS ha cambiado inesperadamente a 4.2.5.

aviso de seguridad Qnap version firmware qnap

Estos son los pasos que debes seguir.

Solución 

  • Instala y ejecuta Malware Remover 2.1.2 desde la App Center.

aviso de seguridad Malware Remover

  • Descarga e instala manualmente QTS 4.3.3  (o QTS 4.2.5 si tu NAS no es compatible con QTS 4.3.3).
  • Cambia todas las contraseñas de usuario por si hubieran sido accesibles.

Procedimiento

  • Inicia sesión en QTS como administrador.
  • Si no tienes instalada "Malware Remover", abre el Centro de aplicaciones, búscala e instálala .
  • Si ya la tienes instalada, actualiza a Malware Remover 2.1.2

actualización Malware Remover 2.1.2

  • Para comprobar si Malware Remover ha detectado y eliminado el malware debes comprobar los registros del sistema.
  • Para ello ve a Panel de control> Sistema> Registros del sistema> Registros de sucesos del sistema.

aviso de seguridad QNAP registros sistema

 

Como puedes ver en la imagen acabo de hacerlo en mi NAS y está limpio.

Si estás infectado descarga e instala manualmente QTS para eliminarlo definitivamente desde la web de QNAP y cambia las contraseñas.

NAS infectado

Aprovecho para ampliar este artículo con las capturas de un seguidor que ha subido en los comentarios unas capturas de su NAS preguntando si ha sido infectado.

Por desgracia el resultado es positivo y has sido infectado por el malware.

En esta primera fotografía podéis ver cómo se ha realizado la actualización de la versión 4.2.2 a la 4.2.5de QTS.

 

aviso de seguridad de actualización malware a la 4.2.5 qnap

Una vez infectado con la aplicación Malware Remove podemos ver cómo ha detectado el malware y lo ha eliminado.

 

Malware Remove eliminacion infeccion

Ahora como ya he explicado antes se debe reinstalar el firmware y cambiar las contraseñas.

Si tiene cualquier duda recuerda que puedes ponerte en contacto con soporte de QNAP en: http://QNAP.help