Hálózati adattárolókat támad az AgeLocker zsarolóvírus

​Az AgeLocker zsarolóvírus továbbra sem száll le a QNAP által gyártott hálózati adattárolókról. Nagyon komoly károkat képes okozni, pedig nem lenne nehéz ellene védekezni.
 

A fájlokat tönkre tevő, felhasználókat megzsaroló kártékony programok továbbra is nagy számban terjednek. Ezek az esetek többségében Windows-os számítógépeket támadnak, de olykor előfordul, hogy mobil készülékeken vagy egyéb, adattárolásra alkalmas eszközökön is felbukkannak. Az AgeLocker zsarolóprogram legújabb variánsa is ezen, "különleges" példányok közé tartozik, hiszen jelenleg elsősorban QNAP adattárolókat vesz célba. 

Korábban is volt már rá példa, hogy hálózati adattárolók (NAS-ok) kerültek célkeresztbe. Az ilyen jellegű károkozók által kitaposott útra lépett az AgeLocker is, amely onnan kapta a nevét, hogy Age (Actually Good Encryption) alapú titkosítást használ. 

A kártékony program különösen akkor jelent veszélyt, ha a kiszemelt adattárolót gyenge hitelesítő adatok védik, és nincs megfelelően frissítve. Ekkor ugyanis képes csatlakozni a készülékhez, és azon az összes fájlt titkosítja. Ezt követően az érintett mappákba bemásol egy HOW_TO_RESTORE_FILES.txt nevű szöveges fájlt, amelyben közli a teendőket. E szerzemény terjesztői is Bitcoinban követelik a váltságdíjat, de annak összegét nem határozzák meg a fájlban. Ehelyett egy e-mail címet adnak meg, amelyen fel kell venni velük a kapcsolatot. Egyúttal közlik, hogy öt fájlt (maximum 4MB méretben) ingyenesen helyreállítanak. 

Természetesen ez esetben sem javasolt a zsarolók követeléseinek teljesítése. Ehelyett sokkal inkább a megelőzésre kell helyzeni a hangsúlyt. Ehhez néhány jó tanács:
  • Használjon erős jelszavakat!
  • Rendszeresen frissítse a NAS-t!
  • Távolítsa el a felesleges, nem használt alkalmazásokat, bővítményeket!
  • Használja a QNAP MalwareRemover technológiát (App Centerből elérhető)!
  • Szigorú hozzáférésszabályozást és jogosultságkezelést alkalmazzon a tárolt fájlok vonatkozásában!
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség