您现在的位置是:人工智能 >>正文
DeadBolt 勒索软件再次发难,威联通正展开调查
人工智能9513人已围观
简介据BleepingComputer网站6月17日消息,网络附加存储 (NAS) 供应商威联通QNAP) 于当日再次向客户发出提醒,要求他们采取措施保护好设备,以免受 DeadBolt 勒索软件新型攻击 ...
据BleepingComputer网站6月17日消息,勒索网络附加存储 (NAS) 供应商威联通(QNAP) 于当日再次向客户发出提醒 ,软件要求他们采取措施保护好设备 ,再次展开以免受 DeadBolt 勒索软件新型攻击活动的发难影响。

QNAP表示 ,威联它们于近期检测到新的通正 DeadBolt 勒索软件活动 ,根据目前受害者的建站模板调查报告,该攻击活动似乎针对运行 QTS 4.x 系统版本的勒索 QNAP NAS 设备 。为此 ,软件QNAP强烈建议所有用户立即将其 NAS 设备上的再次展开 QTS 或 QuTS hero 操作系统更新到最新版本 ,确保勒索软件不会通过 Internet 进行远程访问 。发难
根据QNAP披露,模板下载威联受感染的通正设备升级系统固件后,能让内置的调查 Malware Remover 应用程序自动隔离已知劫持登录页面的 DeadBolt 赎金记录。若在升级固件输入DeadBolt解密密钥后无法找到赎金记录 ,勒索可向QNAP支持部门寻求帮助。
如同在今年1月DeadBolt 发动的源码库攻击一样 ,它会在所劫持设备的登录页面上留下“您的文件已被 DeadBolt 锁定”的警告 ,受感染设备一旦启动 ,DeadBolt 就会使用 AES128 加密文件,并在其名称后附加 .deadbolt 的高防服务器扩展名。为了方便受害者能看到赎金记录 ,它还替换了 /home/httpd/index.html 文件。在受害者支付了0.03比特币的赎金后,攻击者会向同一比特币地址创建一个比特币交易 ,其中包含OP_RETURN输出下的解密密钥 。亿华云

赎金记录与解密密钥说明
勒索软件专家Michael Gillespie创建了一个免费的Windows解密器,可以帮助解密文件而不使用DeadBolt提供的可执行程序 。然而,受DeadBolt勒索软件攻击的QNAP用户仍需要支付赎金,以获得有效的源码下载解密密钥来恢复数据 。
参考来源:https://www.bleepingcomputer.com/news/security/qnap-thoroughly-investigating-new-deadbolt-ransomware-attacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/236c899755.html
相关文章
俄IT巨头源代码被一锅端,公司否认黑客入侵
人工智能俄罗斯最大的IT科技公司之一Yandex的源代码仓库据传遭到前员工窃取,相关数据已在某个流行黑客论坛上以BT种子形式泄露。1月25日,泄密者发布了一个磁力链接,他们声称这是“Yandex git 源” ...
【人工智能】
阅读更多索尼135ZA(拍摄更出色照片的关键)
人工智能当今摄影领域,随着相机技术的不断进步,相机镜头的质量和性能也变得愈发重要。在众多品牌中,索尼一直以其出色的技术和优秀的相机镜头备受赞誉。其中,索尼135ZA镜头作为一款专业级镜头,以其卓越的表现赢得了 ...
【人工智能】
阅读更多GTX1070Ti散热性能解析(优秀的散热系统提升显卡性能表现)
人工智能在现代游戏中,高性能显卡是玩家们追求更高画质和流畅游戏体验的必备装备之一。而GTX1070Ti作为一款中高端显卡,其散热性能的优劣直接影响着显卡的稳定性和性能表现。本文将重点探讨GTX1070Ti的散 ...
【人工智能】
阅读更多