Los NAS de Asustor están sufriendo ataques del ransomware Deadbolt

Hace varios días salió a la luz que los NAS de QNAP estaban recibiendo ataque de ransomware por parte del grupo Deadbolt. Pedían ingresos en criptomonedas a usuarios para desbloquear sus dispositivos, y un ingreso mayor a QNAP para la clave de desbloqueo maestra, y ahora están repitiendo el proceso para los NAS de Asustor.
Todavía no se sabe exactamente cómo los atacantes lograron comprometer los dispositivos de Asustor, y tampoco se sabe qué modelos son los que son susceptibles al ataque. La empresa está guardando silencio al respecto, pero se espera un comunicado y un parche para proteger aquellos dispositivos que no han sido infectados.
El ransowmare ahora ataca a los NAS Asustor
Supuestamente, los modelos de NAS AS6602T, AS-6210T-4K, AS5304T, AS6102T, o AS5304T son invulnerables a estos ataques. Los AS5304T, AS6404T, AS5104T, y AS7004T, parecen estar afectados. No es una confirmación oficial, sino experiencias de usuarios afectados que han sido recopiladas.
Los primeros informes sugieren que los atacantes lograron comprometer una vulnerabilidad encontrada en la utilidad EZ Connect de Asustor. esta función que permite a los usuarios conectarse al sistema NAS de forma remota, lo que podría haber sido el agujero de seguridad perfecto para introducir el ransomware.

Como es habitual en estos casos, hasta que Asustor haga un comunicado y comunique los modelos afectados por el ransomware Asustor, lo más inteligente es mantener el NAS desconectado de la red. Si es necesario mantener conmectado el NAS, se recomienda desactivar EZ Connect para evitar abrir el agujero de seguridad que ha permitido que entre el ransomware Deadbolt; junto a las actualizaciones automáticas y el SSH, además de bloquear todos los puertos del NAS desde el router, y solo permitir las conexiones desde dentro de la red. Muy probablemente Asustor esté comprobando el problema y tratando de sacar una actualización de EX Connect junto a otra para los modelos afectados, pero por ahora no hay palabras oficiales.
Fuente: TechRadar