西部資料將遠端擦除 My Book Live 裝置歸咎於惡意軟體

西部資料將遠端擦除 My Book Live 裝置歸咎於惡意軟體

擁有並使用

Western Digital

My Book Live 雲端儲存裝置的使用者可能希望儘快將其與網際網路斷開連線。正如

Bleeping Computer

首次報道的

那樣

,全球許多擁有網路附加儲存裝置的人在該公司的

論壇

上報告說,他們的所有檔案都已被刪除。TB 級的資料、多年的記憶和數月的辛勤工作瞬間消失了。使用者甚至無法登入 WD 的雲基礎架構進行診斷,因為他們的密碼不再有效。

技術調查了問題的原因,並確定他們的裝置在收到恢復出廠設定的遠端命令後被擦除。這些命令從週三下午 3 點開始發出,並持續了整個晚上。一位使用者

釋出

了他們的日誌副本,顯示瞭如何執行指令碼來關閉他們的儲存裝置以進行恢復出廠設定:

正如Bleeping Computer 所指出的,儲存解決方案透過 My Book Live 雲伺服器進行通訊以提供遠端訪問。這是一箇舊技術,自 2015 年以來就沒有更新過,但它仍然受到防火牆的保護。一些受影響的所有者表示擔心西部資料的伺服器被駭客入侵,允許不法分子向連線到他們的所有裝置傳送遠端恢復出廠設定命令。

然而,西部資料在為解決這種情況

而釋出的

一份

宣告

中將這一事件歸咎於惡意軟體。該公司表示,一些 My Book Live 裝置受到了威脅,但它沒有解釋惡意行為者如何滲透到它們中,並且所有者現在應該斷開儲存解決方案與網際網路的連線。