搜索
bottom↓
回复: 8

西部数据My Book NAS用户发现设备被重置 所有文件被删除

[复制链接]

出280入168汤圆

发表于 2021-6-25 15:55:11 | 显示全部楼层 |阅读模式
NAS  用户小心了,西部数据My Book NAS用户发现设备被重置 所有文件被删除。

转自 cnbeta
============

很多用户确认他们的设备也遭遇到了同样的问题,业主们报告说,MyBook的日志显示,从昨天下午3点左右开始,设备收到了一个远程命令,要求执行出厂重置,一直持续到晚上。有用户反馈道:

我今天在这个驱动器的user.log中发现了这个

Jun 23 15:14:05 My BookLive factoryRestore.sh: begin script:

Jun 23 15:14:05 My BookLive shutdown[24582]: shutting down for system reboot

Jun 23 16:02:26 My BookLive S15mountDataVolume.sh: begin script: start

Jun 23 16:02:29 My BookLive _: pkg: wd-nas

Jun 23 16:02:30 My BookLive _: pkg: networking-general

Jun 23 16:02:30 My BookLive _: pkg: apache-php-webdav

Jun 23 16:02:31 My BookLive _: pkg: date-time

Jun 23 16:02:31 My BookLive _: pkg: alerts

Jun 23 16:02:31 My BookLive logger: hostname = My BookLive

Jun 23 16:02:32 My BookLive _: pkg: admin-rest-api

我相信这就是发生这种情况的罪魁祸首......这时甚至没有人在家使用这个硬盘......"

与QNAP设备不同的是,QNAP设备通常连接到互联网上,并暴露在QLocker勒索软件等攻击之下,而西数My Book设备则存储在防火墙后面,并通过My Book Live云服务器进行通信,以提供远程访问。一些用户表示担心,西数的服务器被黑客攻击,允许威胁者向连接到该服务的所有设备推送远程出厂重置命令。

如果威胁者擦拭了设备,那就很奇怪了,因为没有人报告赎金票据或其他威胁,这意味着这次攻击只是为了破坏性的。如果你拥有西数My Book NAS设备,强烈建议你将其从网络上断开,直到我们了解更多发生的情况。

阿莫论坛20周年了!感谢大家的支持与爱护!!

月入3000的是反美的。收入3万是亲美的。收入30万是移民美国的。收入300万是取得绿卡后回国,教唆那些3000来反美的!

出0入75汤圆

发表于 2021-6-25 16:46:57 来自手机 | 显示全部楼层
厂家的后门坑死人,自己装通用系统的NAS才安全。

出0入0汤圆

发表于 2021-6-25 19:26:19 | 显示全部楼层
一直用USB硬盘备份,不相信跑软件的NAS

出145入215汤圆

发表于 2021-6-29 12:46:55 来自手机 | 显示全部楼层
搞一个物联网模块加继电器模块,装在交换机内部。然后nas通过专用交换机接入网络,不用就远程断开交换机电源 。

出280入168汤圆

 楼主| 发表于 2021-6-29 12:51:19 | 显示全部楼层
dz20062008 发表于 2021-6-29 12:46
搞一个物联网模块加继电器模块,装在交换机内部。然后nas通过专用交换机接入网络,不用就远程断开交换机电 ...

已经有这个打算了,计划是用一个大电瓶支持几个板子和服务器,远程控制下载器和 USB 硬盘的开关机。

出0入0汤圆

发表于 2021-6-29 18:23:21 来自手机 | 显示全部楼层
dz20062008 发表于 2021-6-29 12:46
搞一个物联网模块加继电器模块,装在交换机内部。然后nas通过专用交换机接入网络,不用就远程断开交换机电 ...

你需要一个智能插座。

出130入20汤圆

发表于 2021-6-29 18:28:21 | 显示全部楼层
dadatou 发表于 2021-6-29 18:23
你需要一个智能插座。

很多WIFi插座挺沙雕的,一旦断网了,自己就断开继电器了

出615入1076汤圆

发表于 2021-6-29 19:33:23 来自手机 | 显示全部楼层
dz20062008 发表于 2021-6-29 12:46
搞一个物联网模块加继电器模块,装在交换机内部。然后nas通过专用交换机接入网络,不用就远程断开交换机电 ...

開機的那一下,後門該同步的命令就同步到位了。
用免費可控非商業的 linux 系統做 nas 不香嗎?

出0入0汤圆

发表于 2021-6-29 20:17:37 | 显示全部楼层
话说 mycloud  早就不能通过wd 服务器访问了呀!!!!!

回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-27 00:07

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表