Uwaga na nowy ransomware atakujący QNAP-y!
Uwaga na nowy ransomware atakujący QNAP-y!
QNAP w ostatnim czasie stał się celem dwóch nowych rodzajów ransomware - QNAPCrypt oraz eCh0raix. Te złośliwe oprogramowania wykorzystują proste techniki ataku, takie jak brute force na hasło SSH oraz znane podatności w systemie.
Infekcja jest łatwa do rozpoznania, ponieważ pliki szyfrowane algorytmem AES zyskują rozszerzenie .encrypt. Co ciekawe, ransomware został napisany w nowoczesnym języku Go, co może sugerować, że jego twórca pochodzi z naszego wschodniego sąsiada.
Malware przerywa działanie, gdy wykryje, że jego cel znajduje się w Białorusi, Rosji lub Ukrainie. Serwer C&C przestępcy jest ukryty za węzłami sieci Tor. Przed szyfrowaniem ransomware wysyła zapytanie o unikalny adres portfela bitcoinowego, na który mają trafić pieniądze za klucz do odszyfrowania.
Poza tym, złośliwe oprogramowanie zamyka procesy takie jak apache2, httpd, nginx, MySQL, mysql oraz PostgreSQL.
Na podstawie: Źródła








