マルウェア「QSnatch」について

  • このトピックには0件の返信が含まれ、1人の参加者がいます。
1件の投稿を表示中 - 1 - 1件目 (全1件中)
  • 投稿者
    投稿
  • #2016
    Admin
    Admin
    キーマスター

    最近多いですね、マルウェアの報告が上がっています。
    Qsnatchという名前が付いています。

    https://www.qnap.com/ja-jp/security-advisory/nas-201911-01

    推奨されている対策も基本的に変わりありません。

    1. QTSを最新バージョンにアップデートする
    2. セキュリティーカウンセラーを最新版して実行する
    3. Malware Removerを最新版にして実行する
    4. admin権限のパスワード強度を強いものにする
    5. IPとアカウントのアクセス保護を有効にして、ブルートフォースアタックに備える
    6. もしサービスを使用していないなら、SSHやTelnet接続を無効にする
    7. 443や8080ポートをデフォルトポートとして使用することを避ける

    さらに付け加えるなら、admin権限は「admin」以外のユーザーとして、「admin」ユーザーは無効化したり、
    スナップショットを定期的に取得して、万が一感染した場合に備えておく方が良いかもしれません。

1件の投稿を表示中 - 1 - 1件目 (全1件中)
  • このトピックに返信するにはログインが必要です。