Qlocker勒索攻擊使用7zip加密設(shè)備文件
據(jù)外媒,一款叫做Qlocker的勒索軟件于2021年4月19日開始針對QNAP設(shè)備,攻擊者使用7-zip將QNAP設(shè)備上的文件轉(zhuǎn)移到有密碼保護的檔案中。當文件被鎖定時,QNAP資源監(jiān)控器會顯示許多 "7z "進程,這是7zip的命令行可執(zhí)行程序。
據(jù)悉,QNAP設(shè)備的文件將被存儲在有密碼保護的7-zip檔案中,以.7z為擴展名。要提取這些檔案,受害者將需要輸入一個只有攻擊者知道的密碼。QNAP設(shè)備被加密后,用戶會收到一個txt贖金說明,其中包括一個獨特的客戶密鑰,受害者需要輸入該密鑰來登錄贖金軟件的Tor支付網(wǎng)站。
根據(jù)Qlocker的贖金說明,所有受害者都被告知要支付0.01比特幣,約合557.74美元,以獲得存檔文件的密碼。在支付贖金并輸入有效的比特幣交易ID后,Tor支付網(wǎng)站將顯示受害者的7Zip檔案的密碼。