QNAP 新闻室
掌握 QNAP 最新的新闻信息、奖项并与我们团队联系
响应网络攻击事件:立即采取行动,保护您的 QNAP NAS

中国上海,2021 年 1 月 21 日 - 运算、网络及存储解决方案的创新者威联通®科技 (QNAP® Systems, Inc.) 今日发出声明,响应近日用户通报关于名为 dovecat 的新型恶意软件锁定 QNAP NAS 并不经用户同意安装比特币挖矿程序的事件。
根据分析,若 QNAP NAS 连接到因特网,并采用强度较弱的用户密码,则可能受到感染。QNAP 积极呼吁 NAS 用户采取下列行动,来将 dovecat 恶意软件入侵的可能性降到最低:
- 更新 QTS/QuTS hero 至 NAS 可用的最新版本。
- 在 NAS 安装最新版本的 Malware Remover。
- 在 NAS 安装 Security Counselor 并以中阶安全性等级 (或更高) 进行扫描。
- 安装防火墙 (例如 QNAP NAS 上的 QuFirewall 应用程序)。
- 启用 IP 存取保护,保护 NAS 的用户帐户不受暴力 (Brute Force) 攻击。
- 使用高强度的管理员密码。
- 使用高强度的数据库管理员密码。
- 若不使用 SSH 及 Telnet 服务,请加以停用。
- 停用未使用的服务及应用程序。
- 避免使用预设端口编号 (例如 80、443、8080 及 8081)。
- 参考实例,提升 NAS 安全性:https://www.qnap.com/go/how-to/faq/con_show.php?cid=1061
上述行动可进一步加强 NAS 安全性,增加 dovecat 恶意软件入侵您 QNAP NAS 的难度。
QNAP 产品资安事件应变团队 (PSIRT) 正积极研发可将 dovecat 恶意软件从受感染设备移除的解决方案。若您要对此议题进一步咨询,请通过 https://service.qnap.com/ 联系 QNAP 技术支持部门。
关于 QNAP
QNAP 命名源自于高质量网络设备制造商(Quality Network Appliance Provider),我们致力研发软件应用,匠心优化硬件设计,并设立自有生产线以提供诸多且先进的科技解决方案。QNAP 专注于存储、网通及智能视讯产品创新,并提供 Cloud NAS 解决方案,通过软件订阅制及多元化服务管道建构崭新的科技生态圈。在 QNAP 的企业蓝图中,NAS 早已突破存储设备的框架,搭配云基础网络架构上的多项研发创新,协助客户高效率导入人工智能分析、边缘运算及信息整合应用,创造更大优势与价值。