Western Digital soovitas kasutajatel viivitamatult lahti ühendada WD My Book Live ja My Book Live Duo salvestusseadmest internet, seoses massiliste kaebustega seadmete kõikide andmete kustutamise kohta. Praegu on teada, et tundmatu pahavara põhjustab seadmete kaugjuhtimise teel algatatud lähtestamise, mille käigus kustutatakse kõik salvestatud sisu.
WD My Book Live ja My Book Live Duo seadmed toetavad Etherneti ühendust ja töötavad võrgu salvestusseadmest, mis võimaldab kaugjuurdepääsu oma failidele ja seadistuste muutmist Western Digitali pilveteenuse kaudu. Western Digital teatas, et hetkel ei ole tõendeid selle kohta, et rünnak toimuks ettevõtte pilveteenuse kaudu, mitte lõppkasutajate seadmete kaudu.
Eeldati, et rünnak võiks olla seotud kasutajate pilveteenuse kontode kontrolli saamisega, kuid kahjustatud kasutajate aruannete põhjal oli paljusid neist tuvastatud pilveteenuse haldamise funktsioon välja lülitatud. Peamine versioon, mis rünnaku põhjustas, põhineb tõsiasjal, et WD My Book Live ja My Book Live Duo rünnatakse 2018. aastast alates lahendamata haavatavuse (CVE-2018-18472) kaudu, mis võimaldab kauglahenduste käivitamist root-õigustega. WD My Book Live ja My Book Live Duo salvestusseadmete tugi lõpetati 2015. aastal ning alates sellest ajast ei ole välja antud tarkvarauuendusi.
Allikas: opennet.ru
