La società Western Digital ha raccomandato agli utenti di scollegare urgentemente i dispositivi di archiviazione WD My Book Live e My Book Live Duo da Internet a causa della comparsa di una serie di segnalazioni riguardanti l'eliminazione di tutto il contenuto dei dispositivi. Al momento si sa solo che a causa delle attività di un malware sconosciuto si verifica l'inizializzazione remota del ripristino dei dispositivi allo stato originale, con la cancellazione di tutto il contenuto salvato.
I dispositivi WD My Book Live e My Book Live Duo supportano la connessione Ethernet e funzionano come archiviazione di rete, consentendo accesso remoto ai propri file e modifica della configurazione tramite il servizio cloud di Western Digital. La società Western Digital ha dichiarato che al momento non ci sono prove che l'attacco avvenga attraverso la compromissione del servizio cloud dell'azienda e non dei dispositivi finali degli utenti.
Si ipotizza che l'attacco potrebbe essere stato effettuato ottenendo il controllo su singoli account utente nel servizio cloud, ma secondo i rapporti di alcune delle vittime, alcuni di loro avevano disattivato la funzione di controllo tramite il servizio cloud. La teoria principale sull'accaduto si basa sul fatto che l'attacco ai WD My Book Live e My Book Live Duo avviene tramite una vulnerabilità non corretta (CVE-2018-18472) nel firmware, che consente l'esecuzione remota di codice con privilegi di root. Il supporto per i dispositivi WD My Book Live e My Book Live Duo è stato interrotto nel 2015 e da allora non sono stati rilasciati aggiornamenti del firmware.
Fonte: opennet.ru
