DeadBolt ransomware valt Qnap NAS-apparaten en eisen aan 50 BTC voor hoofdsleutel
Beveiligingsonderzoekers en Qnap-technici hebben gewaarschuwd voor de opkomst van een nieuwe DeadBolt-ransomware die Qnap NAS aanvalt. Volgens de hackers zelf, de DeadBolt-malware versleutelt apparaten met een kwetsbaarheid van 0 dagen.
piepende computer meldt dat de aanvallen in januari zijn begonnen 25, wanneer eigenaren van Qnap apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen. toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen 15 toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen. toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen, toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen, toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen, toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen.
toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen 0.03 toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen (toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen $1,100) toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen. toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen, de aanvallers informeren dat ze een retourtransactie naar hetzelfde adres zullen doen, die een sleutel zal bevatten om de gegevens te decoderen.
Journalisten benadrukken dat er op dit moment geen bewijs is dat de betaling van het losgeld over het algemeen zal leiden tot de ontvangst van de sleutel, en gebruikers kunnen hun bestanden ontsleutelen.
interessant genoeg, het losgeldbriefje heeft een aparte link met de titel “Belangrijk bericht voor Qnap”, die, wanneer erop wordt geklikt, geeft een bericht weer aan de ontwikkelaars. apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen 5 bitcoins (toen eigenaren van Qnap-apparaten ontdekten dat hun bestanden versleuteld waren en dat hun bestandsnamen het achtervoegsel .deadbolt kregen $184,000). Ze melden ook dat ze klaar zijn om een hoofdsleutel te verkopen die zal helpen bij het decoderen van de bestanden van alle slachtoffers, en informatie over 0-day for 50 bitcoins, dat is, voor bijna 1.85 miljoen Amerikaanse dollars.
Ransomware-operators beweren dat ze alleen kunnen worden gecontacteerd via bitcoin-betalingen.
apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen. Het bedrijf waarschuwt gebruikers::
Laat me je eraan herinneren dat we dat schreven apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen apparaten begonnen te ontdekken dat hun bestanden waren versleuteld en dat hun bestandsnamen het achtervoegsel .deadbolt . kregen aan de auteurs van de TrickBot malware, aan de auteurs van de Concert ransomware-aanvallen Minecraft aan de auteurs van de.