Bonjour,
Je pense que la question à se poser est maintenant, que faire pour ne pas se retrouver (à nouveau !) avec des fichiers cryptés ? En tous les cas, c'est la question que je me pose. Car pour le moment j'ai réussi à passer à travers l'orage sur mes deux NAS... Pas de fichiers cryptés, pas de trace de Qlocker ...
J'ai parcouru ces derniers jours plusieurs forum sur ce malware. On voit que les NAS ont été infectés même avec le firmware à jour, même patchés sur les appli multimédia, certains même patchés sur HBS3, et même avec le port 8080 désactivé et le 443 modifié avec autre chose. Perso je n'ai pas patché dès le premier jour et le port 443 n'a pas été changé.
Ma seule particularité est que j'ai paramétré ma box sur laquelle sont branchés mes NAS pour ne pas rediriger les ports de façon "directe". Explications : Ma box ne fait pas de redirection du port WAN 443 vers le 443 du NAS. J'ai pris un port au hasard (sup à 10000) pour le rediriger vers le 443 du NAS. Ainsi il faut indiquer le "bon" port pour accéder au NAS depuis Internet. Cela complique, je pense, un peu la tache aux hackers s'il faut tester 65535 ports. Et faire une tentative de connexion avec le 443 n'aboutit à rien.
Par ailleurs je reste perplexe sur le fait que des NAS ont été infectés alors que le port HTTPS 443 avait été changé. D'autre part l'attaque a été massive sur plusieurs milliers de machines. J'en viens à me demander si QNAP cloud link n'a pas été piraté chez QNAP à Taiwan, car il contient si je ne trompe pas l'adresse IP et le num de port. Ainsi avec une faille dans HBS3 qui contient les droits admin en dur et la bonne adresse IP + num port, cela devient assez facile d'injecter du code pour un pirate... A vérifier. Et surtout une attaque peut se renouveler très facilement si une nouvelle faille est trouvée sur HBS3 !!
Mais je me trompe peut-être. Je ne suis pas informaticien, seulement un utilisateur des NAS QNAP pour mon usage perso et familial depuis 12 ans.
Au final, ma recommandation (et elle n'engage que moi avec mes maigres connaissances) est :
1- si connexion Internet nécessaire, ne pas utiliser les ports standards et faire des "redirections indirectes" sur la box avec des ports pris au hasard
2- ne pas utiliser myqnapcloud.com mais un autre DDNS ou reverse proxy d'un FAI, ou encore l'IP de la box si IP fixe.
3- bien évidemment patcher dès que QNAP met des MAJ en ligne.
Je pense à ceux qui galèrent pour retrouver leurs fichiers. Courage !!
