Ostrom alatt állnak a QNAP adattárolói

​Rengeteg pénzt zsaroltak ki azok a csalók, akik a múlt hét óta hálózati adattárolókon titkosítanak fájlokat. Mutatjuk, hogy miként előzheti meg a bajt.
 

A múlt héten egy igencsak alattomos támadássorozat vette kezdetét. Ezúttal a célpontok olyan QNAP hálózati adattárolók (NAS-ok), amelyek internet felől elérhetők, és nem rendelkeznek a legfrissebb hibajavításokkal. Ezek ellen kiberbűnözők egy csoportja indított támadásokat, méghozzá meglehetősen rendhagyó módon.
 
A zsarolásra épülő támadások többsége különféle zsarolóvírusok alkalmazásával valósul meg. A szóban forgó incidensek során azonban semmiféle kártékony programot nem vetettek be az elkövetők. Ehelyett a széles körben használt 7zip szoftvert hívták segítségül, és annak funkcióival követtek el visszaéléseket. Olyan NAS-okat kezdtek felkutatni az interneten, amelyek adminisztrációs felülete elérhető volt, majd már korábbról ismert sebezhetőségeken keresztül igyekeztek feltörni az adattárolókat. Amennyiben ez sikerült számukra, akkor a 7zip segítségével elkezdték titkosítani a fájlokat a NAS-okon. Ilyen módon a Qlocker néven elhíresült banda néhány nap alatt több száz NAS-t kompromittált.
 
Jack Cable biztonsági kutató mélyen beleásta magát a történtekbe, és sikerült is olyan bitcoin címeket felderítenie, amelyekre a zsarolók várták a váltságdíjakat. A szakember megállapította, hogy öt nap alatt a banda legalább 260 ezer dollárral lett gazdagabb, és több mint 500 áldozatuk fizetett.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  2. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

  3. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  4. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  5. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  6. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  7. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  8. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  9. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  10. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség