και επίσης ότι το Khonsari ransomware επιτίθεται σε διακομιστές Minecraft 50 και επίσης ότι το Khonsari ransomware επιτίθεται σε διακομιστές Minecraft

και επίσης ότι το Khonsari ransomware επιτίθεται σε διακομιστές Minecraft. και επίσης ότι το Khonsari ransomware επιτίθεται σε διακομιστές Minecraft, και επίσης ότι το Khonsari ransomware επιτίθεται σε διακομιστές Minecraft.

Υπολογιστής ύπνου αναφέρει ότι οι επιθέσεις ξεκίνησαν τον Ιανουάριο 25, όταν οι ιδιοκτήτες των Qnap οι συσκευές άρχισαν να ανακαλύπτουν ότι τα αρχεία τους ήταν κρυπτογραφημένα και τα ονόματα των αρχείων τους είχαν επίθημα .deadbolt. Η πηγή των μέσων ενημέρωσης γνωρίζει τουλάχιστον 15 θύματα του νέου κακόβουλου λογισμικού. Αντί για σημείωμα λύτρων, που συνήθως τοποθετείται σε κάθε φάκελο της συσκευής, το μήνυμα των χάκερ τοποθετείται ακριβώς στη σελίδα σύνδεσης, όπως φαίνεται παρακάτω.

Το DeadBolt επιτίθεται στο Qnap NAS

Το θύμα ενημερώνεται ότι είναι απαραίτητο να μεταφερθεί 0.03 bitcoin (κατά προσέγγιση $1,100) σε μια συγκεκριμένη διεύθυνση bitcoin που είναι μοναδική για κάθε θύμα. Μετά την πληρωμή, οι εισβολείς ενημερώνουν ότι θα πραγματοποιήσουν συναλλαγή επιστροφής στην ίδια διεύθυνση, το οποίο θα περιλαμβάνει ένα κλειδί για την αποκρυπτογράφηση των δεδομένων.

Οι δημοσιογράφοι τονίζουν ότι προς το παρόν δεν υπάρχουν στοιχεία ότι η πληρωμή των λύτρων θα οδηγήσει γενικά στην παραλαβή του κλειδιού, και οι χρήστες θα μπορούν να αποκρυπτογραφούν τα αρχεία τους.

Το DeadBolt επιτίθεται στο Qnap NAS

Με ενδιαφέρο, το σημείωμα λύτρων έχει ξεχωριστό σύνδεσμο με τίτλο “Σημαντικό μήνυμα για το Qnap”, οι οποίες, όταν κάνετε κλικ, εμφανίζει ένα μήνυμα στους προγραμματιστές. Οι συγγραφείς των DeadBolt Το κακόβουλο λογισμικό γράφει ότι είναι έτοιμο να αποκαλύψει όλες τις λεπτομέρειες της ευπάθειας zero-day που εκμεταλλεύονται εάν η εταιρεία τους πληρώσει 5 bitcoins (κατά προσέγγιση $184,000). Οι συντάκτες του κακόβουλου λογισμικού DeadBolt γράφουν ότι είναι έτοιμοι να αποκαλύψουν όλες τις λεπτομέρειες της ευπάθειας zero-day που εκμεταλλεύονται εάν η εταιρεία τους πληρώσει, Οι συντάκτες του κακόβουλου λογισμικού DeadBolt γράφουν ότι είναι έτοιμοι να αποκαλύψουν όλες τις λεπτομέρειες της ευπάθειας zero-day που εκμεταλλεύονται εάν η εταιρεία τους πληρώσει 50 bitcoins, αυτό είναι, Οι συντάκτες του κακόβουλου λογισμικού DeadBolt γράφουν ότι είναι έτοιμοι να αποκαλύψουν όλες τις λεπτομέρειες της ευπάθειας zero-day που εκμεταλλεύονται εάν η εταιρεία τους πληρώσει 1.85 Οι συντάκτες του κακόβουλου λογισμικού DeadBolt γράφουν ότι είναι έτοιμοι να αποκαλύψουν όλες τις λεπτομέρειες της ευπάθειας zero-day που εκμεταλλεύονται εάν η εταιρεία τους πληρώσει.

Το DeadBolt επιτίθεται στο Qnap NAS

Οι συντάκτες του κακόβουλου λογισμικού DeadBolt γράφουν ότι είναι έτοιμοι να αποκαλύψουν όλες τις λεπτομέρειες της ευπάθειας zero-day που εκμεταλλεύονται εάν η εταιρεία τους πληρώσει.
Προγραμματιστές Qnap έχουν ήδη επιβεβαιώσει πληροφορίες σχετικά με επιθέσεις DeadBolt. Οι συντάκτες του κακόβουλου λογισμικού DeadBolt γράφουν ότι είναι έτοιμοι να αποκαλύψουν όλες τις λεπτομέρειες της ευπάθειας zero-day που εκμεταλλεύονται εάν η εταιρεία τους πληρώσει:

Το DeadBolt επιτίθεται σε όλους ΣΤΟ συνδέεται στο Διαδίκτυο χωρίς καμία προστασία και κρυπτογραφεί τα δεδομένα των χρηστών προκειμένου να συλλέξει λύτρα σε bitcoin. Εάν το NAS σας είναι συνδεδεμένο στο διαδίκτυο, διατρέχει υψηλό κίνδυνο εάν ο πίνακας ελέγχου εμφανίσει το μήνυμα «Η υπηρεσία διαχείρισης συστήματος μπορεί να προσπελαστεί απευθείας από μια εξωτερική διεύθυνση IP χρησιμοποιώντας τα ακόλουθα πρωτόκολλα: HTTP”.
Συνιστάται στους χρήστες να ενημερώσουν το QTS στην πιο πρόσφατη διαθέσιμη έκδοση και να απενεργοποιήσουν την προώθηση θύρας στο δρομολογητή τους και τη λειτουργία UPnP στο Qnap NAS το συντομότερο δυνατό.

Να σας θυμίσω ότι το γράψαμε συνδέεται στο Διαδίκτυο χωρίς καμία προστασία και κρυπτογραφεί τα δεδομένα των χρηστών προκειμένου να συλλέξει λύτρα σε bitcoin συνδέεται στο Διαδίκτυο χωρίς καμία προστασία και κρυπτογραφεί τα δεδομένα των χρηστών προκειμένου να συλλέξει λύτρα σε bitcoin στους συντάκτες του συνδέεται στο Διαδίκτυο χωρίς καμία προστασία και κρυπτογραφεί τα δεδομένα των χρηστών προκειμένου να συλλέξει λύτρα σε bitcoin κακόβουλο λογισμικό, και επίσης αυτό Συναυλία συνδέεται στο Διαδίκτυο χωρίς καμία προστασία και κρυπτογραφεί τα δεδομένα των χρηστών προκειμένου να συλλέξει λύτρα σε bitcoin Minecraft διακομιστές.

Helga Smith

Ενδιαφέρομαι πάντα για τις επιστήμες των υπολογιστών, ειδικά την ασφάλεια δεδομένων και το θέμα, που ονομάζεται σήμερα "επιστημονικά δεδομένα", από τα πρώτα μου χρόνια. Πριν μπείτε στην ομάδα κατάργησης ιών ως αρχισυντάκτης, Εργάστηκα ως ειδικός στον τομέα της ασφάλειας στον κυβερνοχώρο σε πολλές εταιρείες, συμπεριλαμβανομένου ενός από τους εργολάβους της Amazon. Μια άλλη εμπειρία: Έχω διδάξει σε πανεπιστήμια Arden και Reading.

Αφήστε μια απάντηση

Αυτό το site χρησιμοποιεί Akismet να μειώσει το spam. Μάθετε πώς γίνεται επεξεργασία των δεδομένων σας σχόλιο.

Κουμπί Επιστροφή στην κορυφή