Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >WD My Book系列设备被攻击,用户所有数据丢失

WD My Book系列设备被攻击,用户所有数据丢失

作者头像
FB客服
发布于 2021-07-02 16:55:00
发布于 2021-07-02 16:55:00
1.5K0
举报
文章被收录于专栏:FreeBufFreeBuf

6月24日,世界各地的WD My Book Live和WD My Book Live DUO用户突然发现,他们所有的文件都被神秘地删除了,并且也不能通过浏览器或应用程序登录设备。

WD My Book是一种网络连接的存储设备,一般情况下会部署在防火墙路由器后面,WD My Book Live应用程序的用户可以访问他们的文件并远程管理他们的设备。

密码不再起作用,来源:WD论坛

My Book Live设备执行恢复出厂设置命令

越来越多的用户确认他们的设备遭遇了同样问题,其中一个用户表示在驱动器的user.log中发现了:

Jun 23 15:14:05 My BookLive factoryRestore.sh: begin script: Jun 23 15:14:05 My BookLive shutdown[24582]: shutting down for system reboot Jun 23 16:02:26 My BookLive S15mountDataVolume.sh: begin script: start Jun 23 16:02:29 My BookLive _: pkg: wd-nas Jun 23 16:02:30 My BookLive _: pkg: networking-general Jun 23 16:02:30 My BookLive _: pkg: apache-php-webdav Jun 23 16:02:31 My BookLive _: pkg: date-time Jun 23 16:02:31 My BookLive _: pkg: alerts Jun 23 16:02:31 My BookLive logger: hostname=My BookLive Jun 23 16:02:32 My BookLive _: pkg: admin-rest-api

一些用户表示他们使用PhotoRec文件恢复工具成功恢复了一些文件,但不幸的是大多数用户并没有找回他们的文件。

未修补的漏洞被黑客利用触发设备出厂重置

据悉,连接到互联网的My Book Live和My Book Live Duo设备存在一个远程代码执行漏洞。黑客利用漏洞后触发大量设备的出厂重置,从而导致用户数据被删。不过幸运的是,尚未发现任何证据表明西部数据的云服务、固件更新服务器或客户凭证被泄露。

根据西部数据对受影响用户处收到的日志文件的审查,发现黑客是从不同国家的IP地址直接连接到受影响的My Book Live设备。这表明受影响的设备可以从互联网上直接访问,要么通过直接连接,要么通过手动或UPnP自动启用端口转发。

此外,日志文件显示,在一些设备上,黑客安装了一个名为“.nttpd,1-ppc-be-t1-z ”的木马,这是一个为My Book Live和Live Duo使用的PowerPC架构编译的Linux ELF二进制文件。该木马的一个样本已被上传到VirusTotal,正在进一步分析。

现在还不清楚黑客为什么会触发出厂重置,如果黑客只是删除了设备文件,那么该行为就很蹊跷,因为没有受害者收到勒索赎金票据或其他威胁提示,这说明这次攻击只是单纯的破坏性行为。

西部数据正在调查一个受影响设备的样本,以此来弄清黑客的真实目的。此外,一些用户表明数据恢复工具可能能够恢复受影响设备的数据,针对这一点西部数据目前也正在调查工具是否有效。

将设备断网可保护数据不被删除

WD My Book Live设备在2015年进行了最后一次固件更新。自那以后,只披露了一个名为CVE-2018-18472的远程代码执行漏洞和一个公开的概念证明漏洞。此次攻击很可能是黑客是在互联网上对易受攻击的设备进行了大规模扫描,并利用这一漏洞发出了工厂重置命令。建议用户将WD My Book Live NAS设备与互联网断开连接,以保护设备上的数据。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
一觉醒来,好多人的西数硬盘被远程格式化了,官方喊话:快拔网线
机器之心报道 机器之心编辑部 「我慌了。」一觉醒来,硬盘资料全被删光是一种怎样的体验? 看过很多电影,拍过很多照片之后,你自然会想到要给自己买一块外接硬盘。如今固态硬盘逐渐流行,全世界生产机械硬盘的厂商里面可以选择的不多,西部数据是其中最出名的一个。 他们的 Mybook 系列硬盘总是会出现在网友推荐名单的前列,是遇上黑五打折,海淘等上半个月都物有所值的那种。 关键就是容量大:十几 TB 的存储空间对于个人用户来说够用好几年了。 除了存东西,西部数据在部分型号的硬盘中还提供一种名叫 My Book Li
机器之心
2023/03/29
7210
一觉醒来,好多人的西数硬盘被远程格式化了,官方喊话:快拔网线
一觉醒来2T硬盘数据化为乌有,背后或是两名黑客在竞争式入侵
毫不夸张的说,上周四的6月24日,西部数据硬盘的My Book Live用户就是这样的心情。
量子位
2021/07/19
4910
西部数据网盘又爆惊天漏洞!NAS存储可被瞬间清零
1亿像素、4k甚至是8k视频拍摄屡见不鲜。但是在这背后就是数据的爆炸:一张一亿像素的照片最高可能达到20MB,一分钟的8k视频需要吞掉2GB的存储空间。
新智元
2021/07/06
1K0
西部数据My Cloud NAS设备曝大量高危漏洞
“用指尖改变世界” 安全研究人员在西部数据公司(Western Digital)的My Cloud NAS设备中发现了几个严重的漏洞和一个采用硬编码的后门程序,这些漏洞可能允许远程攻击者无限制地访问设备。 西部数据的My Cloud(WD My Cloud)系列NAS设备是最受欢迎的网络连接存储设备之一,个人和企业正在使用它来托管他们的文件,并自动备份和同步他们的各种云和基于Web的服务。 该设备不仅可以让用户共享家庭网络中的文件,而且私有云功能还允许用户随时随地访问他们的数据。 由于这些设备被设计为通
企鹅号小编
2018/02/08
1.9K0
西部数据My Cloud NAS设备曝大量高危漏洞
西部数据My Cloud存储设备被曝可提权认证绕过漏洞
近期,网络设备漏洞研究团队exploitee.rs公布,西部数据 My Cloud 网络存储设备存在一个认证绕过漏洞( CVE-2018-17153),未授权的远程或本地网络攻击者可以利用该漏洞,无需密码就能提权成为admin管理员身份,获取对 My Cloud设备的完全控制权。
FB客服
2018/10/25
6640
西部数据My Cloud存储设备被曝可提权认证绕过漏洞
华硕子公司ASUSTOR遭攻击,被勒索上千万元赎金
与上个月QNAP NAS 设备被勒索攻击相类似,近日华硕旗下子公司华芸科技(Asustor)的网络附加存储(NAS)也遭遇了勒索攻击。此次勒索攻击波及全球众多用户,并在ASUSTOR论坛上引起来广泛讨论。
FB客服
2022/04/11
6650
华硕子公司ASUSTOR遭攻击,被勒索上千万元赎金
如何用0day漏洞黑掉西部数据NAS存储设备
我们以入侵和破解设备为乐,今天,要向大家展示的是近期我们对西部数据(Western Digital )网络存储设备(NAS)的漏洞发现和入侵利用过程。点击阅读原文观看入侵视频。 漏洞发现 去年年中,我打算入手一台支持硬件解码的NAS存储来搭建Plex流媒体服务平台,经过一番比较,在一位朋友的推荐下,我选择了西部数据(Western Digital )的MyCloud PR4100,该存储设备完全满足我所有的功能需求。把该设备添加进网络之后,可以通过一个Web界面访问登录,由于我对使用设备有安全洁癖,所以
FB客服
2018/02/23
1.5K0
如何用0day漏洞黑掉西部数据NAS存储设备
西部数据NAS设备被曝存在硬编码后门和未授权文件上传高危漏洞
近日,GulfTech公司安全研究员James Bercegay发现,西部数据(Western Digital)旗下多个MyCloud系列网络存储设备(WDMyCloud NAS)存在未限制文件上传、硬编码后门、CSRF、命令注入等多个高危漏洞,攻击者可以利用这些漏洞,对MyCloud NAS设备植入恶意代码,远程登录或获得设备控制权限(漏洞利用exploit)。而且,WDMyCloud竟然还与D-Link存在代码共用情况! 漏洞概述和受影响设备 西部数据MyCloud系列(WDMyCloud )广泛应用于
FB客服
2018/02/24
1.9K0
小心!这个 SSD bug 会使服务器成废砖:永久性故障,数据丢失
尽管在2020年已发布了固件修复程序,但西部数据闪迪(SanDisk)的某些SSD硬盘存在的“致命缺陷”还是让用户措手不及。 这个致命缺陷会导致硬盘在运行4万小时后出现永久性故障,数据丢失。 最近的受害者似乎是人气超旺的网站Hacker News,该网站在7月8日星期五遭到了持续中断,它归因于磁盘故障。 一台“后备服务器(主服务器发生故障后,我们昨晚切换到了这台服务器)”也发生了故障,迫使该网站从备份恢复正常运行,所幸还有备份。 Hacker News网站现恢复正常运行,使用从备份创建的一台新服务器。我们
云头条
2022/07/13
5490
小心!这个 SSD  bug 会使服务器成废砖:永久性故障,数据丢失
常规机械硬盘分类应用场景与硬盘接口存储方案介绍
Q: 磁盘基本组成结构的五个方面盘片(platter)/ 磁头(head)/ 磁道(track)/ 扇区(sector)/柱面(cylinder)?
全栈工程师修炼指南
2022/09/29
2.9K0
常规机械硬盘分类应用场景与硬盘接口存储方案介绍
CISA和DoE联合警告,小心针对联网UPS设备的网络攻击
2022年2月29日,美国网络安全和基础设施安全局 (CISA) 和能源部 (DoE) 联合发布了关于减轻针对联网的不间断电源 (UPS) 设备的攻击指南。同时,CISA和DoE警告组织和企业,要小心攻击者使用默认用户名和密码对联网的不间断电源 (UPS) 设备进行攻击。
FB客服
2022/04/12
6180
CISA和DoE联合警告,小心针对联网UPS设备的网络攻击
一文讲透NAS:全方位解读网络附加存储
你还在为手机的存储空间而捉急吗?你还在为云盘非会员的下载速度而难过吗?甚至你还在为没有视频会员,到处借会员而焦虑吗?
你可以叫我可乐
2024/06/28
1.7K0
一文讲透NAS:全方位解读网络附加存储
安全奥斯卡(Pwnie Awards 2016)获奖名单
这是一场有关“精彩极了”和“糟糕透了”的安全评选活动,历经10年的安全界奥斯卡这一次又会为我们呈现怎样的精彩… 关于Pwnie Awards “Pwnie Awards”奖被誉为全球黑客奥斯卡,始创于2007年,到现在已有10届了(包含本年度)。 主要为有重大和突出研究成果的信息安全工作者设立的奖项。对于全球范围内的信息安全工作者来说,获得“Pwnie Awards”奖提名意味着其研究成果具有世界范围的影响力。 Pwnie Awards获奖名单 经过专家小组投票,今年信息安全行业
FB客服
2018/02/08
1.2K0
安全奥斯卡(Pwnie Awards 2016)获奖名单
数据存储需求多样化加剧,分而治之成大势所趋
数字经济时代,作为关键生产要素,数据正在重塑企业/组织的运营、管理和决策,乃是一切创新的基础。
大数据在线
2022/09/04
3940
数据存储需求多样化加剧,分而治之成大势所趋
Linux/Moose蠕虫:操纵路由器“帮你玩”社交网络
ESET的安全研究员发表了一篇技术报告,报告中详细分析了一个新的蠕虫Linux/Moose。它的攻击对象主要是调制解调器、家用路由器和其他嵌入式计算机,可将这些设备变成一个代理网络,然后创建伪造的社交账号实施欺诈行为。 该恶意程序是由Olivier Bilodeau和Thomas Dupuy发现的,它会感染基于Linux的路由器和其他基于Linux系统的设备。如果它发现有其他的恶意程序和它争夺路由器的有限资源,会将其清除,然后继续寻找下一个感染目标。 Moose蠕虫不会利用路由器上存在的任何漏洞,它
FB客服
2018/02/06
1.2K0
Linux/Moose蠕虫:操纵路由器“帮你玩”社交网络
爆料 | 安卓“间谍门”事件愈演愈烈,又一家中国公司被曝在300万台安卓设备中植入rootkit
今年11月15日左右,美国多家媒体爆料上海广升的固件OTA方案存在后门,其固件会每隔72小时就把你所有的短信内容、联系人等都发送到中国服务器,这种软件监视用户去过哪里,他们与什么人聊过天,他们在短信中写了什么等。这次爆料也使得广升陷入“间谍门“事件,但是事情还没结束。 11月17日左右,AnubisNetworks的CTO(João Gouveia)和BitSight的安全研究人员(Dan Dahlberg)发现多个品牌的Android手机固件OTA升级机制存在安全问题,包括在美国百思买出售的BLU Stu
FB客服
2018/02/09
1.5K0
爆料 | 安卓“间谍门”事件愈演愈烈,又一家中国公司被曝在300万台安卓设备中植入rootkit
数百万便携式路由器受KCodes NetUSB 漏洞影响
据Securityaffairs消息, SentinelOne 研究员 Max Van Amerongen 在 KCodes NetUSB 组件中发现了一个漏洞(CVE-2021-45388),影响到数百万终端用户路由器,涉及厂商包括 Netgear、TP-Link、Tenda、EDiMAX、D-Link 和西部数据。
FB客服
2022/02/23
5640
数百万便携式路由器受KCodes NetUSB 漏洞影响
物联网安全事件频发,你怎么看?
随着物联网设备数量的日趋增长,物联网设备的漏洞也逐渐被暴露出来。一些活动在暗网中的不法分子,会寻找、利用或控制存在这些漏洞的物联网设备,进而发动恶意攻击。比如乌克兰电网中的SCADA系统被入侵后,攻击者对乌克兰电网发动了断网攻击,这种破坏行为无疑是影响人民生活、社会稳定甚至是国家安全的不安定因素。目前我们监测到的扫描、控制、攻击的行为,多为不法分子通过利用设备漏洞,进而在设备上运行恶意软件实现的。一些恶意软件,如Mirai、BrickerBot等,已被公开报道,为世人所知。
绿盟科技研究通讯
2019/12/11
1.5K0
2018年上半年中国网络安全报告
2018年上半年瑞星“云安全”系统共截获病毒样本总量2,587万个,病毒感染次数7.82亿次。新增木马病毒占总体数量的62.83%,依然是第一大种类病毒。灰色软件病毒(垃圾软件、广告软件、黑客工具、恶意软件)为第二大种类病毒,占总体数量的17.72%,第三大种类病毒为病毒释放器,占总体数量的9.55%。
FB客服
2018/08/21
1K0
2018年上半年中国网络安全报告
手机数据传输安全分析
如今手机已经成了我们离不开的伙伴和知己,它了解我们的日常生活。然而每一天在路上的时候,它都会收集我们的私密信息。平时我们会用它拍照,在社交网络中分享我们的心情;我们也用它发送邮件、短信以及拨打电话。所以,这些信息则让我们的智能手机成为黑客眼热的宝库。 普通用户的安全概念 最重要的是,我们中大多数人相信手机中的数据是绝对安全的。毕竟手机制造商曾向我们保证过,而且他们也给我们提供了安全补丁和更新升级包。 我们自己也会采取措施来保护自己的隐私,比如自定义安装固件、挖掘操作系统机制、刷机获得root权限,以便更
FB客服
2018/02/08
1.2K0
手机数据传输安全分析
推荐阅读
相关推荐
一觉醒来,好多人的西数硬盘被远程格式化了,官方喊话:快拔网线
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档