QNAP: Netzwerkspeicher von Malware-Attacke betroffen
Zahlreichen übereinstimmenden Nutzerberichten zufolge macht aktuell eine Malware für NAS-Systeme des Herstellers QNAP die Runde. Dieser äußert sich in erster Linie in einer Änderung der Hosts-Datei.
Konkret soll so für mehr als 700 Domains die IP-Adresse auf 0.0.0.0 geändert werden, wodurch entsprechende Anfragen nicht beantwortet werden können. Dadurch sind keine Updates mehr durchführbar, Nutzerberichten zufolge soll auch die QNAP-eigene Antivirenlösung von dem Fehler betroffen sein.
Die Einträge in der Hosts-Datei lassen sich manuell entfernen, was dann auch ein Update der System-Software ermöglicht, allerdings erscheinen die manipulierten Einträge nach einem Neustart des Systems wieder. Abhilfe schafft ein von einem Nutzer entwickeltes Script.
Aktuell hat sich QNAP noch nicht zu dem Sachverhalt geäußert, ebenso liegen noch keine Informationen über konkret betroffene oder potentiell gefährdete Systeme vor.