Cientos de arreglos de QNAP están siendo atacados por ransomware

Algunos usuarios de QNAP, una de las marcas más vendidas de dispositivos de almacenamiento conectado a la red (NAS), encuentran sus archivos cifrados y el siguiente mensaje: “¡Todos sus archivos han sido cifrados!”. El trabajo es un nuevo ransomware, llamado Qlocker, que ataca servidores NAS en todo el mundo, explotando una vulnerabilidad. A cambio de devolverlos (así como su contenido), se solicita un pago a través de una transacción de Bitcoin. Los ataques comenzaron a aparecer en los dispositivos de QNAP el 19 de abril, según el portal Bleeping Computer. Básicamente, lo que está haciendo el ransomware Qlocker es comprimir los archivos de los dispositivos NAS en archivos cifrados de 7 zip. Para hacer esto, el ransomware primero accede al NAS explotando una vulnerabilidad en el sistema.

vea eso
El malware ataca el almacenamiento en red de QNAP y Synology
Atacantes misteriosos y bloqueo vectorial 62.000 NAS de QNAB

Una vez cifrados los archivos, el ransomware deja solo un archivo de texto legible, que explica la situación al usuario. La nota afirma que sus archivos están encriptados con una clave única y que para obtener esa clave, se debe pagar un rescate de unos 500 euros en Bitcoin a los piratas informáticos en un sitio web Tor. Hace dos días, el experto Jack Cable dijo que había encontrado una vulnerabilidad. en el sistema de cifrado de los ciberdelincuentes, pudiendo obtener la clave de forma gratuita. Horas más tarde, los piratas informáticos solucionaron esta vulnerabilidad y el truco ya no funciona.

QNAP emitió un comunicado oficial para aclarar el asunto. La compañía dice que cree que los piratas informáticos están utilizando una vulnerabilidad conocida como VE-2020-36195 y ejecutan el ransomware en dispositivos vulnerables. La recomendación de QNAP es actualizar varios componentes del NAS, como QTS y la Consola multimedia. Se enfatiza la importancia de actualizar el software NAS, especialmente Malware Remover, un antivirus actualizado que detecta ransomware y evita que se ejecute en dispositivos no infectados. La compañía dijo que también está trabajando en una solución para eliminar el malware de los dispositivos ya infectados.

QNAP recomienda no apagar o reiniciar el NAS, sino ejecutar la última versión de Malware Remover y escanear todo el NAS.

Con agencias de noticias internacionales

Fuente: https://www.cisoadvisor.com.br/centenas-de-storages-qnap-estao-sendo-atacados-por-ransomware/?rand=59052

También podría gustarte

More Similar Posts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.