Malware im Verdacht
Stattdessen hat man eine Malware in Verdacht, die aus irgendeinem Grund das Internet nach Zugängen zu diesen NAS-Systemen durchsucht und die Löschung in die Wege leitet. Ein Motiv ist bisher unklar. Die Löschung macht es unmöglich, beispielsweise ein Lösegeld zu erpressen, wie es bei Ransomware der Fall wäre. Insofern kann man im Grunde eigentlich nur vermuten, dass hier irgendwer Spaß an Sabotage hat.Bei den betroffenen My Book Live-Systemen handelt es sich um ältere Produkte. Die letzten Firmware-Updates gab es im Jahr 2015. Insofern ist es natürlich gut möglich, dass seit einiger Zeit Sicherheitslücken existieren, gegen die nichts mehr getan wurde. Da die NAS-Systeme aber eigentlich durch eine Firewall vor direkten Kontakten von Außen geschützt sind, war das Risiko eines Angriffs relativ überschaubar. Nun aber scheint es, als hätte irgendjemand einen Weg gefunden, sich in die Kommunikation zwischen den Speichergeräten und den WD-Cloud-Servern einzuklinken und dort Schadcode zum Einsatz zu bringen.