台湾QNAP社、自社製NASをターゲットとしたランサムウェアに注意喚起 | ScanNetSecurity
2026.04.27(月)

台湾QNAP社、自社製NASをターゲットとしたランサムウェアに注意喚起

台湾のQNAP Systems, Inc.は4月22日、2種類のランサムウェア(QlockerとeCh0raix)がQNAP NASをターゲットにユーザーのデータを身代金として暗号化しているとの声明を発表した。

脆弱性と脅威 脅威動向
台湾のQNAP Systems, Inc.は4月22日、2種類のランサムウェア(QlockerとeCh0raix)がQNAP NASをターゲットにユーザーのデータを身代金として暗号化しているとの声明を発表した。

同社では、すべてのユーザーに最新バージョンのMalware Removerをインストールし、QNAP NASでのMalwareスキャン実行を強く推奨するとともに、ランサムウェア攻撃からQNAP NASを保護するために、Multimedia Console、Media Streaming Add-on、およびHBS(Hybrid Backup Sync)アプリを最新バージョンに更新するよう呼びかけている。

同社ではランサムウェア攻撃に対処するために、QTSやQuTShero用のMalware Removerの最新版をリリース、ユーザーデータが暗号化された、あるいは暗号化が進行している場合は、NASをシャットダウンせずに、最新のMalware Removerでマルウェアスキャンを実行するとともに、QNAPテクニカルサポートに連絡するよう呼びかけている。

また同社では感染していないユーザーに対し、予防措置として最新のMalware Removerをインストールしマルウェアスキャンを実行するとともに、パスワードをより強力なものに変更し、Multimedia Console、Media Streaming Add-on、およびHBS(Hybrid Backup Sync)を最新バージョンに更新し、さらにNASの操作用画面で使用するネットワークポートをデフォルトの8080から変更することをお勧めしている。

同社では現在、感染したデバイスからマルウェアを削除するソリューションの開発に緊急に取り組んでいる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  3. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

  4. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop