据BleepingComputer网站6月17日消息 ,勒索网络附加存储 (NAS) 供应商威联通(QNAP) 于当日再次向客户发出提醒 ,软件要求他们采取措施保护好设备,再次展开以免受 DeadBolt 勒索软件新型攻击活动的发难影响 。
QNAP表示 ,威联它们于近期检测到新的通正 DeadBolt 勒索软件活动 ,根据目前受害者的源码库调查报告,该攻击活动似乎针对运行 QTS 4.x 系统版本的勒索 QNAP NAS 设备。为此,软件QNAP强烈建议所有用户立即将其 NAS 设备上的再次展开 QTS 或 QuTS hero 操作系统更新到最新版本,确保勒索软件不会通过 Internet 进行远程访问。发难 根据QNAP披露 ,高防服务器威联受感染的通正设备升级系统固件后,能让内置的调查 Malware Remover 应用程序自动隔离已知劫持登录页面的 DeadBolt 赎金记录 。若在升级固件输入DeadBolt解密密钥后无法找到赎金记录,勒索可向QNAP支持部门寻求帮助 。 如同在今年1月DeadBolt 发动的建站模板攻击一样,它会在所劫持设备的登录页面上留下“您的文件已被 DeadBolt 锁定”的警告,受感染设备一旦启动 ,DeadBolt 就会使用 AES128 加密文件,并在其名称后附加 .deadbolt 的服务器租用扩展名 。为了方便受害者能看到赎金记录 ,它还替换了 /home/httpd/index.html 文件 。在受害者支付了0.03比特币的赎金后 ,攻击者会向同一比特币地址创建一个比特币交易,其中包含OP_RETURN输出下的解密密钥。模板下载
赎金记录与解密密钥说明 勒索软件专家Michael Gillespie创建了一个免费的Windows解密器 ,可以帮助解密文件而不使用DeadBolt提供的可执行程序 。然而 ,受DeadBolt勒索软件攻击的QNAP用户仍需要支付赎金,以获得有效的云计算解密密钥来恢复数据。 参考来源 :https://www.bleepingcomputer.com/news/security/qnap-thoroughly-investigating-new-deadbolt-ransomware-attacks/ |
2022年及以后的四个数据中心提示朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击戴尔PowerEdge以高性能计算 为奥运健儿保驾护航尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)b2b信息平台亿华云云服务器企业服务器网站建设香港物理机源码库