首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

勒索软件Cryptolocker最新变种感染群晖NAS网络存储设备

现在,Cryptolocker开始向群晖(Synology)网络存储设备NAS)发起了攻击。 走近勒索软件Cryptolocker ?...勒索软件Cryptolocker的绑架非常“霸道”:一旦你的计算机受到感染,界面中立即会出现一倒数计时器——倒计时3,2,1——此时,你必须要获得解密密钥才能挽救你的数据了。...群晖NAS存储设备受到影响 一些用户报告称,他们在群晖(Synology)NAS设备上的数据变得不可访问。...此外,当用户访问admin控制台时,也会首先看到攻击者留下的勒索信息——要支付0.6比特币(约合350美元)的赎金,不然就别想拿到解密密钥。...群晖官方已给出了临时应急解决方案,呼吁用户尽快关闭任何外部访问端口,并从NAS上拔下硬盘,以及将DSM升级到最新版本并备份好自己的数据。 ?

1.6K40
您找到你想要的搜索结果了吗?
是的
没有找到

如何用0day漏洞黑掉西部数据NAS存储设备

我们以入侵和破解设备为乐,今天,要向大家展示的是近期我们对西部数据(Western Digital )网络存储设备NAS)的漏洞发现和入侵利用过程。点击阅读原文观看入侵视频。...漏洞发现 去年年中,我打算入手一台支持硬件解码的NAS存储来搭建Plex流媒体服务平台,经过一番比较,在一位朋友的推荐下,我选择了西部数据(Western Digital )的MyCloud PR4100...,该存储设备完全满足我所有的功能需求。...补丁更新导致新的漏洞 然而,就在我的研究过程中,该存储设备的一固件更新释出对上述bug的修复补丁。但更不可思议的是,该补丁却导致了另外一种方式的验证绕过漏洞。...由于这些漏洞在此之前,没人发现或爆料过,可以算是西部数据NAS设备的0day漏洞。

1.4K90

大型视频监控存储方式_私人云存储解决方案

,需要一更大的存储空间来保存视频录像,如何给原有的监控系统进行存储空间的扩容,以及如何满足将来进一步扩容的需求,正在成为系统集成商和客户的难题。...三、解决方案 为了解决给视频监控监控系统提供一大容量、稳定的存储系统,我们建议用户购买专业的存储设备—磁盘阵列,把磁盘阵列和DVR直接相连(如果DVR没有SCSI接口,需要在DVR中安装一块SCSI...五、注意事项 由于监控领域的系统集成商没有专业的存储工程师,对存储行业也不是很了解,所以建议系统集成商在选择存储设备的时候,注意以下几点: 1、设备的管理和维护要非常简单 选择具有嵌入式WEB...2、选择质量稳定的设备 1)选择Cable-less架构的设备 对于存储系统来说,存储系统的稳定可靠是压倒一切的,特别是系统集成商和用户都没有专业的存储硬件工程师的情况下,设备的安全稳定更为重要...3、选择具有一些智能化程度较高的设备 1)选择有Roaming功能的存储设备 什么是Roaming功能呢?

2.5K20

linux 存储设备

存储结构与管理硬盘一、添加硬盘设备一、添加硬盘设备添加硬盘设备的操作思路:首先需要在虚拟机中模拟添加入一块新的硬盘存储设备,然后再进行分区、格式化、挂载等操作,最后通过检查系统的挂载状态并真实地使用硬盘来验证硬盘设备是否成功添加...其中,-C参数代表创建一RAID阵列卡;-v参数显示创建的过程,同时在后面追加一设备名称/dev/md0,这样/dev/md0就是创建后的RAID磁盘阵列的名称;-n 4参数代表使用4块硬盘来部署这个...active sync set-B /dev/sde创建RAID5 + 备份盘部署RAID 5磁盘阵列时,至少需要用到3块硬盘,还需要再加一块备份硬盘(也叫热备盘),所以总计需要在虚拟机中模拟4块硬盘设备创建一...[root@rhel ~]# vgcreate storage /dev/sdb /dev/sdc第3步:再切割出一约为150MB的逻辑卷设备。...[root@rhel ~]# umount /LVM第1步:把上一实验中的逻辑卷vo扩展至290MB。

12.2K20

集群NAS和对象存储的区别

这个话题乍一看可能有些奇怪,因为一是集群NAS存储,一是对象存储,没什么相同的地方,为啥还要比较? 而实际上,在考察两种技术的实际应用场景时,我们会发现,两种技术都是用来存储海量的文件。...而既然都是存储大量文件的,那什么情况下使用哪种技术,很多人又很难一时间区分清楚。 因此,木友在做木工的闲暇之余,总结比较了两种技术,做了一学习笔记,谈一下二者的区别,分享给各位读者。...集群NAS性能和扩展性好,但价格较高,一般运行在一数据中心内。所以适合客户自建数据中心内需要高带宽、大容量的业务。如高性能计算、流媒体等。...此外由于对象存储对读访问的支持要好于写访问,因此对象存储更适合于“冷数据“的存放。 同时需要指出,两类技术会有重叠之处,例如有些分布式文件系统可以同时支持集群NAS和对象存储。...由于对象存储处于一上升的生命周期,可以预见会有更多对性能不太敏感的业务迁移到对象存储。 【转自51cto】

3.6K100

NAS打造自己的私有云存储

今天给大家分享下我的NAS搭建方案,去年双十一的时候入手了一套NAS设备,用了几个月时间,好用是好用,但确实还没发挥出其价值,目前它最大的功能就是给我的mac做time-machine备份,要是没这个备份的话...另一原因,去年开始积累一些视频素材,这东西真的很占存储空间,我电脑可怜巴巴的256g明显不够用了,之后也入手了1T的SSD移动硬盘,虽然也能提供额外的存储,但数据可靠性却无法保证,毕竟SSD这东西是有明显的使用寿命的...,如果再不相信那么一摔…… 第三原因,自建NAS的成本相对的也不再那么的贵,入门级的NAS几千块钱就能搞定,但对我数据存储的体验却是质的提升。...为什么我买4盘位的NAS却这买俩硬盘?首先即便组了RAID1,对我来说也有6T的存储空间可用,短期没有更大的存储需求。未来如果有需求再加硬盘呗,未来硬盘每GB的价格肯定会更低。...其实怎么看都不是一低成本的方案,所以仅供参考了。

11.3K41

希捷网络存储NAS设备上存在0day漏洞,Metasploit已更新漏洞利用程序

最近安全专家在希捷网络附加存储NAS设备上发现了一高危0day漏洞,攻击者可以未经授权远程执行恶意代码,获得设备Root权限。...安全研究人员OJ Reeves发现无论是在家庭网络还是在公司网络中,希捷网络附加存储NAS设备都会受0day远程代码执行漏洞的影响。目前已经有超过2500台设备暴露在了危险之中。...漏洞详情 希捷的网络附加存储NAS设备是一种网络管理应用程序,管理员通常会用它添加用户、设置访问权限、管理文件等。...受影响的产品版本 2014.00319版本的企业存储2-Bay NAS 2013.60311版本的企业存储2-Bay NAS 2014.00319之前的所有版本可能都受该漏洞的影响。...Metasploit已更新漏洞利用组件 研究者已经把Metasploit组件和python脚本放到了Github上,其中的每一脚本都可执行以下命令: 1、连接存在漏洞的NAS设备并提取ci-session

1.1K70

DAS、NAS、SAN存储技术的比较 转

NAS的型式很多样化,可以是一大量生产的嵌入式设备,也可以在一般的电脑上执行NAS的软件。...NAS的扩展只需通过添加一节点及网络设备即可(做到真正的即插即用,并且部署位置非常灵活),基本上启动NAS设备,运行相应的网络文件系统,并将这个NAS设备接入网络环境就完成添加了。...NAS集群技术通过一组NAS设备集合来形成如同一NAS设备NAS集群技术提供了一定的存储分流,使得不同的NAS设备可以同时工作来满足网络存储存储需求,从而提高了NAS系统的整体性能,并解决了多个NAS...NAS的缺点 NAS没有解决与文件服务器相关的一关键性问题,即使用过程中的带宽消耗。与将数据流从LAN中转移出去的存储区域网(SAN)不同,NAS仍使用网络进行备份和恢复。...NAS 的一缺点是它将存储事务由并行SCSI连接转移到了网络上。这就是说LAN除了必须处理正常的最终用户传输流外,还必须处理包括备份操作的存储磁盘请求。 存储性能的局限。

3.2K31

DIY打造71TB的NAS存储

log device (ZIL): 高速写缓存设备,需要至少一专用的存储设备,推荐使用 SSD 固态硬盘。...cache device (L2ARC): 高速读缓存设备,需要至少一专用的存储设备,推荐使用 SSD 固态硬盘。...存储控制器: IBM 1015 HBA的价格合理,购买三,通常比购买一带有SAS扩展器的HBA便宜。我没有像大多数人那样将控制器闪存为“IT mode”。...我使用一板载端口进行客户端访问。4网口卡上的4网口都在不同的VLAN中,不能为客户端设备访问。存储可通过NFS和SMB访问。...控制磁盘温度及安静 机箱设备齐全,可以通过三120mm风扇和两强大的80mm风扇保持驱动器冷却,所有风扇都支持PWM(脉冲宽度调制)。 问题是默认情况下BIOS以低速运行风扇。

5K20

横向扩展的NAS:混合云存储的关键

横向扩展NAS的作用 向外扩展的NAS(网络附加存储)是基础性的混合云存储解决方案。由于混合云架构全面部署,许多组织都将面对这一相对较新的市场,甚至不了解一致性的横向扩展NAS的重要性。...与虚拟文件系统兼容的协议实现和紧密集成是一很好的成功秘诀。 扩展基于NAS的混合云架构应该基于三层。在集群中的每个服务器都会运行一基于这些层的软件堆栈。第一层是持久存储层。...它是基于对象存储,它提供了一优势,如极端的可扩展性。但该层必须严格一致。虚拟文件系统是任何规模的NAS的核心。而高速缓存、锁定、分层、配额和快照处理是第二层特征。...为了更好的性能缓存 为了提高性能,软件定义的存储解决方案需要缓存设备。从存储解决方案的角度来看,无论是速度和大小物以及价格,找到最佳点是很重要的。...因此,扩展NAS还必须能够运行超融合。在这里,软件定义是有意义的。 如果架构是扁平,并且缺乏外部存储系统,向外扩展NAS必须能够运行一虚拟机,并利用虚拟机管理程序主机的物理资源。

2.9K80

谈谈集群NAS在VDI存储中的应用

S君小故事:存储选型难在何处?S君是一家公司的存储工程师,每当业务部门提出新的存储设备需求时,他就要配合系统架构师共同确定产品方案。这可不只是数据库放在SAN、共享文件放NAS那么简单。...根据我们的理解,存储选型的关键大致有以下几点: ✎充分理解业务需求;✎了解候选供应商的产品、技术特点;✎新设备能否良好兼容现有IT环境中的设备?...在满足用户现有需求的基础上,如果能提供未来扩展空间(容量/性能)也是一有吸引力的地方。 在VDI应用中,集群NAS是否比传统单/双控NAS更好?它能够提供那些更多的价值?...而对于集群NAS,其支持的NAS控制单元数量超过2,对客户端访问提供单一命名空间,性能可随节点数量线形扩展,在互备的基础上还要支持更高级的负载均衡。...以戴尔FS8600集群NAS为例,其动力节点(每节点包含2引擎,缓存镜像互备)最多可以扩展到4组,也就是8控。

2.4K60

DAS,NAS,SAN 三种存储技术比较

这种设备直接连接到计算机主板总线上,计算机将其识别为一设备,例如常见的硬盘,U盘等,这种设备很难做到共享。...(4) 对于存在多个服务器的系统来说,设备分散,不便管理。 二、网络附加存储(NAS) 定义 NAS指Network Area Storage,即网络附加存储。...它一般是将本地的存储空间共享给其他主机使用,一般通过C/S架构实现通信。它实现的是文件级别的共享,计算机通常将共享的设备识别为一文件系统,其文件服务器会管理锁以实现并发访问。...网络文件系统,以文件模块的形式进行共享,工作在应用层上,常见的NAS有NFS和CIFS(FTP)。 特点 NAS实际是一种带有瘦服务器的存储设备,这个瘦服务器实际是一台网络文件服务器。...NAS设备直接连接到TCP/IP网络上,网络服务器通过TCP/IP网络存取管理数据。NAS作为一种瘦服务器系统,易于安装和部署,管理使用也很方便。

1.7K20

西部数据My Cloud NAS设备曝大量高危漏洞

“用指尖改变世界” 安全研究人员在西部数据公司(Western Digital)的My Cloud NAS设备中发现了几个严重的漏洞和一采用硬编码的后门程序,这些漏洞可能允许远程攻击者无限制地访问设备...西部数据的My Cloud(WD My Cloud)系列NAS设备是最受欢迎的网络连接存储设备之一,个人和企业正在使用它来托管他们的文件,并自动备份和同步他们的各种云和基于Web的服务。...GulfTech研究和开发团队最近发布了一份建议,详细介绍了WD My Cloud存储设备中的硬编码后门和一些漏洞,这些漏洞可能允许远程攻击者注入他们自己的命令,并未经许可的情况下上传和下载敏感文件。...无限制的文件上传漏洞 顾名思义,这个漏洞允许远程攻击者上传一任意文件到使用易受攻击的存储设备的联网服务器上。...拒绝服务 研究人员还发现,由于任何未经身份验证的用户都可以为整个存储设备及其所有用户设置全局语言首选项,因此攻击者可能会滥用此功能,从而导致Web界面出现DoS状况。

1.8K70

威联通NAS设备在圣诞期间遭到了勒索攻击

据BleepingComputer网站消息,网络附加存储 (NAS)设备制造商威联通(QNAP)用户在圣诞节期间遭遇了eCh0raix 勒索软件(也称为 QNAPCrypt)攻击。...目前,最初的感染媒介仍不清楚,一些用户承认可能是由于疏忽将NAS接入了不安全的网络链接,但也有不少用户认为这是源于QNAP Photo Station 中的一漏洞所致。...无论攻击路径如何,eCh0raix 勒索软件攻击者似乎都在系统管理员组中创建了一账号,从而加密NAS 系统上的所有文件。...除了攻击次数激增外,这次活动的一突出表现为,攻击者似乎有意打错写有赎金说明的文本文件,其显示的扩展名为“txtt”。...今年年初,威联通曾向用户发出提醒,eCh0raix正对采取弱密码的设备展开攻击。 为了做好安全防范措施,威联通建议用户参考官网指南,检查 NAS 并配置系统设置,以更好地保护设备和数据。

97750
领券