Hjem > Cyber ​​Nyheder > Nye Deadbolt Ransomware-hits 3,600 QNAP NAS-enheder
CYBER NEWS

Nye Deadbolt Ransomware-hits 3,600 QNAP NAS-enheder

deadbolt ransomwareDeadbolt ransomware kompromitterede for nylig mere end 3,600 QNAP netværkstilsluttet lagring (NAS) enheder. Som et resultat af angrebet, alle data på enhederne er blevet krypteret af Deadbolt, som er en ny stamme af ransomware.

Deadbolt Ransomware rammer QNAP NAS-enheder

Ifølge den officielle QNAP-erklæring, "DeadBolt har i vid udstrækning været rettet mod alle NAS'er, der er udsat for internettet uden nogen beskyttelse og kryptering af brugernes data for Bitcoin løsesum." Virksomheden opfordrer alle sine kunder til at følge instruktionerne for sikkerhedsindstillinger og straks opdatere QTS til den seneste tilgængelige version.




Deadbolt løsesum-banden bruger filtypen .deadbolt, som den føjer til krypterede filer. I henhold til løsesumsedlen, enhedsejere kræves betale en løsesum på et beløb på 0.03 Bitcoin, lig med $1,1000, for at modtage en dekrypteringsnøgle. Men, ifølge en anden Deadbolt løsesum note, kræver angriberne 5 Bitcoin, som er $1,86 millioner.

Hvis den anden løsesum betales, hackere ville angiveligt afsløre den nul-dages sårbarhed, de brugte til at angribe QNAP-brugere. Derefter, ekstra 50 Bitcoin ($18.6 millioner) bliver bedt om at frigive en master dekrypteringsnøgle.

For at løse problemet, QNAP har presset på tavse opdateringer. Det er også uvist, om virksomheden har kontaktet ransomware-operatørerne, eller hvis den betalte noget af løsesumskravene.

Brugere rådes også til at tjekke, om deres NAS-enheder er udsat for internettet:

Åbn Security Counselor på din QNAP NAS. Din NAS er udsat for internettet og i høj risiko, hvis der vises "Systemadministrationstjenesten kan være direkte tilgængelig fra en ekstern IP-adresse via følgende protokoller: HTTP" på dashboardet.

Yderligere instruktioner er tilgængelig i QNAP's meddelelse.

Sidste år, sikkerhedsforskere rapporterede om sårbarheder i flere ældre modeller af QNAP NAS-enheder. Enhederne var tilbøjelige til uautoriserede fjernangreb på grund af to nul-dages fejl – CVE-2020-2509 og CVE-2021-36195.

Milena Dimitrova

En inspireret forfatter og indholdschef, der har været hos SensorsTechForum siden projektets start. En professionel med 10+ års erfaring med at skabe engagerende indhold. Fokuseret på brugernes privatliv og malware udvikling, hun tror stærkt på en verden, hvor cybersikkerhed spiller en central rolle. Hvis almindelig sund fornuft giver ingen mening, hun vil være der til at tage noter. Disse noter senere kan blive til artikler! Følg Milena @Milenyim

Flere indlæg

Følg mig:
Twitter

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Fortrolighedspolitik.
Jeg er enig