{"id":2795,"date":"2022-02-24T19:25:53","date_gmt":"2022-02-24T21:25:53","guid":{"rendered":"https:\/\/teknomers.com\/fr\/index.php\/avertissement-deadbolt-ransomware-ciblant-les-peripheriques-nas-asustor\/"},"modified":"2022-02-24T19:26:08","modified_gmt":"2022-02-24T21:26:08","slug":"avertissement-deadbolt-ransomware-ciblant-les-peripheriques-nas-asustor","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/avertissement-deadbolt-ransomware-ciblant-les-peripheriques-nas-asustor\/","title":{"rendered":"Avertissement \u2014 Deadbolt Ransomware ciblant les p\u00e9riph\u00e9riques NAS ASUSTOR"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les p\u00e9riph\u00e9riques de stockage en r\u00e9seau (NAS) d&#8217;ASUSTOR sont devenus <a rel=\"nofollow noopener\" href=\"https:\/\/www.reddit.com\/r\/asustor\/comments\/sxywfv\/ransomware_attack_megathread\/\" target=\"_blank\">dernier<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/forum.asustor.com\/viewtopic.php?f=45&amp;t=12630\" target=\"_blank\">victime<\/a> du ran\u00e7ongiciel Deadbolt, moins d&#8217;un mois apr\u00e8s que des attaques similaires aient cibl\u00e9 les appliances NAS QNAP.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Avertissement-\u2014-Deadbolt-Ransomware-ciblant-les-peripheriques-NAS-ASUSTOR.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>En r\u00e9ponse aux infections, la soci\u00e9t\u00e9 a publi\u00e9 des mises \u00e0 jour du micrologiciel (<a rel=\"nofollow noopener\" href=\"https:\/\/www.asustor.com\/service\/release_notes#adm4\" target=\"_blank\">ADM 4.0.4.RQO2<\/a>) pour &#8220;r\u00e9soudre les probl\u00e8mes de s\u00e9curit\u00e9 associ\u00e9s&#8221;.  La soci\u00e9t\u00e9 exhorte \u00e9galement les utilisateurs \u00e0 prendre les mesures suivantes pour assurer la s\u00e9curit\u00e9 des donn\u00e9es &#8211;<\/p>\n<ul>\n<li>changez votre mot de passe<\/li>\n<li>Utilisez un mot de passe fort<\/li>\n<li>Modifiez les ports HTTP et HTTPS par d\u00e9faut.  Les ports par d\u00e9faut sont respectivement 8000 et 8001<\/li>\n<li>Modifier les ports du serveur Web (les ports par d\u00e9faut sont 80 et 443)<\/li>\n<li>D\u00e9sactivez les services Terminal\/SSH et SFTP et les autres services que vous n&#8217;utilisez pas, et<\/li>\n<li>Effectuez des sauvegardes r\u00e9guli\u00e8res et assurez-vous que les sauvegardes sont \u00e0 jour<\/li>\n<\/ul>\n<p>Les attaques affectent principalement les mod\u00e8les NAS ASUSTOR expos\u00e9s \u00e0 Internet ex\u00e9cutant des syst\u00e8mes d&#8217;exploitation ADM, y compris, mais sans s&#8217;y limiter, AS5104T, AS5304T, AS6404T, AS7004T, AS5202T, AS6302T et AS1104T. <\/p>\n<p>Tout comme les intrusions ciblant les appareils NAS QNAP, les acteurs de la menace pr\u00e9tendent utiliser une vuln\u00e9rabilit\u00e9 zero-day pour chiffrer les appareils NAS ASUSTOR, exigeant que les victimes paient 0,03 bitcoins (~ 1 150 $) pour r\u00e9cup\u00e9rer l&#8217;acc\u00e8s.<\/p>\n<p>Les op\u00e9rateurs de ran\u00e7ongiciels, dans un message s\u00e9par\u00e9 pour ASUSTOR, ont d\u00e9clar\u00e9 qu&#8217;ils \u00e9taient dispos\u00e9s \u00e0 partager les d\u00e9tails de la faille si la soci\u00e9t\u00e9 effectuait un paiement en bitcoins de 7,5\u00a0BTC, en plus de vendre la cl\u00e9 de d\u00e9cryptage universelle pour un paiement total de 50\u00a0BTC.<\/p>\n<p>Les d\u00e9tails exacts de la faille de s\u00e9curit\u00e9 utilis\u00e9e ne sont pas clairs, mais on soup\u00e7onne que le vecteur d&#8217;attaque est li\u00e9 \u00e0 une faille dans le <a rel=\"nofollow noopener\" href=\"https:\/\/www.asustor.com\/admv2?type=2&amp;subject=5&amp;sub=21\" target=\"_blank\">Connexion EZ<\/a> fonctionnalit\u00e9 qui permet l&#8217;acc\u00e8s \u00e0 distance aux p\u00e9riph\u00e9riques NAS, comme l&#8217;a demand\u00e9 la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/forum.asustor.com\/viewtopic.php?f=4&amp;t=12639\" target=\"_blank\">d\u00e9sactiver la fonctionnalit\u00e9<\/a> \u00e0 titre pr\u00e9ventif.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les utilisateurs dont les appareils NAS sont d\u00e9j\u00e0 compromis par le ransomware sont <a rel=\"nofollow noopener\" href=\"https:\/\/www.asustor.com\/en\/knowledge\/detail\/?id=&amp;group_id=628\" target=\"_blank\">inform\u00e9<\/a> suivre les \u00e9tapes ci-dessous \u2013<\/p>\n<ul>\n<li>D\u00e9branchez le c\u00e2ble r\u00e9seau Ethernet<\/li>\n<li>\u00c9teignez votre NAS en toute s\u00e9curit\u00e9 en appuyant sur le bouton d&#8217;alimentation et en le maintenant enfonc\u00e9 pendant trois secondes<\/li>\n<li>N&#8217;initialisez pas votre NAS car cela effacera vos donn\u00e9es, et<\/li>\n<li>Remplir le formulaire <a rel=\"nofollow noopener\" href=\"https:\/\/docs.google.com\/forms\/d\/e\/1FAIpQLScOwZCEitHGhiAeqNAbCPysxZS43bHOqGUK-bGX_mTfW_lG3A\/viewform\" target=\"_blank\">ici<\/a><\/li>\n<\/ul>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/warning-deadbolt-ransomware-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les p\u00e9riph\u00e9riques de stockage en r\u00e9seau (NAS) d&#8217;ASUSTOR sont devenus dernier victime du ran\u00e7ongiciel Deadbolt, moins d&#8217;un mois apr\u00e8s que des attaques similaires aient cibl\u00e9 les appliances NAS QNAP. En r\u00e9ponse aux infections, la soci\u00e9t\u00e9 a publi\u00e9 des mises \u00e0 jour du micrologiciel (ADM 4.0.4.RQO2) pour &#8220;r\u00e9soudre les probl\u00e8mes de s\u00e9curit\u00e9 associ\u00e9s&#8221;. La soci\u00e9t\u00e9 exhorte [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2796,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5267,4958,4175,4168,4158,4165,4161,5264,4157,4159,4171,4170,65,4167,4160,5266,4163,4162,5265,4392,4172,4169,4166,4164],"class_list":["post-2795","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-asustor","tag-avertissement","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deadbolt","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nas","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-peripheriques","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/2795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=2795"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/2795\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/2796"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=2795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=2795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=2795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}