Павел Добрянов
Павел Добрянов Подписчиков: 30
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 14

Вымогатель Qlocker вернулся и снова атакует NAS QNAP

18 дочитываний
2 комментария
Эта публикация уже заработала 1,40 рублей за дочитывания
Зарабатывать

Теперь за восстановление файлов злоумышленники требуют больше, чем во время предыдущей кампании.

Операторы вымогательского ПО Qlocker возобновили атаки на подключенные к интернету сетевые хранилища (NAS) QNAP.

Предыдущая масштабная кампания по заражению QNAP вымогателем началась в апреле 2021 года. Злоумышленники взламывали сетевые хранилища и переносили файлы своих жертв в защищенные паролем архивы 7-zip с расширением.7z.

В ходе апрельских атак эксплуатировалась уязвимость CVE-2021-28799 (вшитые учетные данные в приложении HBS 3 Hybrid Backup Sync). В общей сложности пользователи QNAP за месяц заплатили вымогателям около $350 тыс. выкупа (за восстановление доступа к файлам злоумышленники требовали 0,01 биткойна, что на то время составляло порядка $500).

Новая кампания Qlocker началась 6 января. После заражения на компьютерах жертв появляется текстовый файл с требованием выкупа. В записке содержится адрес Tor-сайта (gvka2m4qt5fod2fltkjmdk4gxh5oxemhpgmnmtjptms6fkgfzdd62tad.onion), который жертва должна посетить, чтобы получить инструкции о дальнейших действиях. На этот раз размер выкупа составляет 0,02-0,03 биткойна.

С начала вредоносной кампании 6 января в сервис ID-Ransomware было добавлено несколько десятков зашифрованных Qlocker файлов.

Источник: SecurityLab.ru

2 комментария
Понравилась публикация?
29 / -3
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 2
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

"Решение NAS от QNAP обеспечивает полную защиту данных с помощью автоматических процедур резервного копирования, запускающихся по расписанию, причем в качестве целевых устройств для резервных копий могут выступать как внутренние, так и внешние устройства хранения данных. Данное решение также позволяет организовать репликацию ценных данных на другие, удаленные узлы, с тем, чтобы предотвратить их физическую потерю и обеспечить восстановление после аварий. Шифрование с использованием отраслевых стандартов обеспечивает дополнительную защиту данных."Цитата из презентации товаров компании.

Как же можно быть уверенным в качестве товара, если их самих обокрали?

Может это сотрудники IT-отдела компании решили подзаработать?

+1 / 0
картой
Ответить
раскрыть ветку (0)

Ахах, это будет просто удивительно)

0
картой
Ответить
раскрыть ветку (0)

Обзор: Налог на майнинг, налоговики-мошенники, Правительство удивило новым порядком взыскания налогов с граждан

Традиционно в конце месяца были внесены поправки в налоговое законодательство. Наконец-то, определились, как будут облагать майнинг. Цифровая валюта теперь в целях обложения будет рассматриваться имуществом.

«Криптоафера» в России: убытки от «черного майнинга» в 2024 году составили более 1,3 миллиарда рублей. Интересные факты

Российские энергетические компании выражают серьезную озабоченность по поводу незаконного майнинга криптовалют, который принес в 2024 году убытки в размере 1,3 миллиарда рублей. Масштабная угроза.

Взлом криптобиржи Bybit февраль 2025 года: инцидент и последствия.

В последние дни криптовалютное сообщество было потрясено крупной кибератакой на биржу Bybit. Злоумышленники сумели обойти защитные механизмы платформы и похитить значительные средства из ее холодных кошельков.

Как заработать на криптовалюте в 2025

Заработок на криптовалюте в 2025 году, как и в любое другое время, будет зависеть от множества факторов, включая рыночные тренды, технологии, регулирование и вашу готовность к риску. Вот несколько стратегий,...
Главная
Коллективные
иски
Добавить Видео Опросы