自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

威聯(lián)通NAS設(shè)備在圣誕期間遭到了勒索攻擊

安全
網(wǎng)絡(luò)附加存儲 (NAS)設(shè)備制造商威聯(lián)通(QNAP)用戶在圣誕節(jié)期間遭遇了eCh0raix 勒索軟件(也稱為 QNAPCrypt)攻擊。

[[442564]]

據(jù)BleepingComputer網(wǎng)站消息,網(wǎng)絡(luò)附加存儲 (NAS)設(shè)備制造商威聯(lián)通(QNAP)用戶在圣誕節(jié)期間遭遇了eCh0raix 勒索軟件(也稱為 QNAPCrypt)攻擊。

據(jù)悉,大規(guī)模的攻擊始于圣誕節(jié)前一周,并于12月26日左右結(jié)束。目前,最初的感染媒介仍不清楚,一些用戶承認(rèn)可能是由于疏忽將NAS接入了不安全的網(wǎng)絡(luò)鏈接,但也有不少用戶認(rèn)為這是源于QNAP Photo Station 中的一個漏洞所致。

無論攻擊路徑如何,eCh0raix 勒索軟件攻擊者似乎都在系統(tǒng)管理員組中創(chuàng)建了一個賬號,從而加密NAS 系統(tǒng)上的所有文件。

除了攻擊次數(shù)激增外,這次活動的一個突出表現(xiàn)為,攻擊者似乎有意打錯寫有贖金說明的文本文件,其顯示的擴(kuò)展名為“txtt”。雖然這并不妨礙查看說明,但可能會給某些用戶帶來問題,他們將不得不使用特定程序(如記事本)指向操作系統(tǒng)打開文件,或?qū)⑵浼虞d到所述程序中。

帶有“txtt”格式的贖金說明文件

在最近的這些攻擊中,ech0raix勒索軟件要求的贖金從0.024比特幣(1200美元)到0.06比特幣(3000美元)不等。由于一些用戶沒有額外備份文件,他們不得不支付贖金才能恢復(fù)文件。

ech0raix贖金支付訂單頁

需要注意的是,對于使用舊版本(2019 年 7 月 17 日之前)的 eCh0raix 勒索軟件加密的文件,有一個免費的解密器。但是,沒有免費的解決方案可以解密由最新版本(版本 1.0.5 和 1.0.6)加密的數(shù)據(jù)。

eCh0raix的攻擊最早始于 2019 年 6 月,此后一直持續(xù)至今。今年年初,威聯(lián)通曾向用戶發(fā)出提醒,eCh0raix正對采取弱密碼的設(shè)備展開攻擊。

為了做好安全防范措施,威聯(lián)通建議用戶參考官網(wǎng)指南,檢查 NAS 并配置系統(tǒng)設(shè)置,以更好地保護(hù)設(shè)備和數(shù)據(jù)。

參考來源:

https://www.bleepingcomputer.com/news/security/qnap-nas-devices-hit-in-surge-of-ech0raix-ransomware-attacks/

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-07-11 17:31:13

勒索軟件攻擊Kaseya

2021-04-27 10:17:07

勒索軟件攻擊漏洞

2020-12-07 09:53:09

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2015-06-26 14:47:59

威聯(lián)通QsirchNAS

2022-01-14 11:57:44

勒索軟件惡意軟件安全

2021-12-17 19:56:15

勒索軟件攻擊數(shù)據(jù)泄露

2022-06-20 11:53:08

勒索軟件網(wǎng)絡(luò)攻擊

2014-11-11 16:38:23

工博會威聯(lián)通NAS

2020-04-06 08:54:04

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全數(shù)據(jù)安全

2020-08-11 11:09:12

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2021-12-24 11:49:28

撞庫攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-12-30 10:01:16

勒索軟件攻擊IT安全

2022-06-02 14:00:41

網(wǎng)絡(luò)攻擊黑客勒索攻擊

2022-08-10 18:27:23

CloudflareTwilio攻擊

2020-10-28 08:15:50

Enel勒索軟件攻擊

2021-06-17 12:54:31

勒索軟件網(wǎng)絡(luò)攻擊贖金

2022-12-29 15:39:05

2014-08-20 13:32:53

威聯(lián)通QNAPNAS

2018-01-04 01:17:30

2022-07-23 19:55:55

黑客網(wǎng)絡(luò)攻擊Entrust
點贊
收藏

51CTO技術(shù)棧公眾號