您现在的位置是:数据库 >>正文
DeadBolt 勒索软件再次发难,威联通正展开调查
数据库47119人已围观
简介据BleepingComputer网站6月17日消息,网络附加存储 (NAS) 供应商威联通QNAP) 于当日再次向客户发出提醒,要求他们采取措施保护好设备,以免受 DeadBolt 勒索软件新型攻击 ...
据BleepingComputer网站6月17日消息,勒索网络附加存储 (NAS) 供应商威联通(QNAP) 于当日再次向客户发出提醒,软件要求他们采取措施保护好设备 ,再次展开以免受 DeadBolt 勒索软件新型攻击活动的发难影响 。

QNAP表示,威联它们于近期检测到新的通正 DeadBolt 勒索软件活动 ,根据目前受害者的模板下载调查报告,该攻击活动似乎针对运行 QTS 4.x 系统版本的勒索 QNAP NAS 设备 。为此,软件QNAP强烈建议所有用户立即将其 NAS 设备上的再次展开 QTS 或 QuTS hero 操作系统更新到最新版本 ,确保勒索软件不会通过 Internet 进行远程访问。发难
根据QNAP披露 ,亿华云威联受感染的通正设备升级系统固件后,能让内置的调查 Malware Remover 应用程序自动隔离已知劫持登录页面的 DeadBolt 赎金记录。若在升级固件输入DeadBolt解密密钥后无法找到赎金记录 ,勒索可向QNAP支持部门寻求帮助。
如同在今年1月DeadBolt 发动的建站模板攻击一样 ,它会在所劫持设备的登录页面上留下“您的文件已被 DeadBolt 锁定”的警告 ,受感染设备一旦启动,DeadBolt 就会使用 AES128 加密文件 ,并在其名称后附加 .deadbolt 的高防服务器扩展名 。为了方便受害者能看到赎金记录 ,它还替换了 /home/httpd/index.html 文件。在受害者支付了0.03比特币的赎金后,攻击者会向同一比特币地址创建一个比特币交易,其中包含OP_RETURN输出下的解密密钥。源码库

赎金记录与解密密钥说明
勒索软件专家Michael Gillespie创建了一个免费的Windows解密器 ,可以帮助解密文件而不使用DeadBolt提供的可执行程序 。然而 ,受DeadBolt勒索软件攻击的QNAP用户仍需要支付赎金 ,以获得有效的香港云服务器解密密钥来恢复数据 。
参考来源 :https://www.bleepingcomputer.com/news/security/qnap-thoroughly-investigating-new-deadbolt-ransomware-attacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/236c899755.html
相关文章
如果DAI遭遇攻击 加密世界会发生什么?
数据库目前,大约有 73 亿美元 DAI 在流通。其中只有大约 10 亿美元是由波动资产支持的。这大约是 13.7%。但我们已经看到当资产与固定汇率脱钩时,它们往往会出现条件反射。当它们达到 0.95% 时 ...
【数据库】
阅读更多无法衡量谈何改进?提升安全运营效率的七个关键指标
数据库如今,网络安全运营已经成为企业网络安全保障建设的一项重要内容。安全运营做的好,企业的安全风险就会降低,反之,则可能会存在重大安全隐患。不过,随着网络攻击技术的日新月异,企业安全运营体系也需要不断的优化 ...
【数据库】
阅读更多工业互联网安全已成刚需,如何加强保障值得深思
数据库近年来,工业互联网的发展持续走深向实。然而,在其发展过程中,伴随着与5G、区块链、人工智能、云计算等前沿技术的融合,打破了工业企业相对封闭的环境,使得网络安全问题日益凸显。值得注意的是,一旦出现安全问 ...
【数据库】
阅读更多