QNAP предупреждает, что еще одна волна атак нацелена на устройства NAS

QNAP предупреждает, что еще одна волна атак нацелена на устройства NAS

8 июля 2022 г.

На данный момент, вероятно, проще подсчитать штаммы программ-вымогателей, которые не поразили цель QNAP устройства NAS, чем те, которые есть, а Checkmate последним был обвинен в нацеливании на конечные точки хранения, подключенные к сети.

Компания предупредила пользователей, что их подключенные к Интернету диски NAS может быть атакован Checkmate, относительно новой разновидностью программы-вымогателя, которая была обнаружена только в конце мая 2022 года.

На устройствах должна быть включена служба SMB, а учетные записи должны быть защищены относительно слабыми паролями, что может быть взломана методом грубой силы.

15 000 долл. США в биткойнах 

«Недавно наше внимание привлекла новая программа-вымогатель, известная как Checkmate», — говорится в бюллетене QNAP по безопасности. «Предварительное расследование показывает, что Checkmate атакует через сервисы SMB, открытые в Интернете, и использует атаку по словарю для взлома учетных записей со слабыми паролями».

Checkmate действует примерно так же, как и любой другой вирус-вымогатель. Сначала злоумышленники найдут устройства, подключенные к Интернету, а затем попытаются войти в систему, используя учетные записи, скомпрометированные в атаках по словарю. После этого развертывается Checkmate, который шифрует все файлы на целевом устройстве и в сети и добавляет к ним расширение .checkmate. Затем он публикует записку с требованием выкупа под названием !CHECKMATE_DECRYPTION_README.

В публикации говорится, что на официальных форумах QNAP или в социальных сетях нет сообщений, но некоторые люди обратились к ветке форума, чтобы предупредить своих коллег об опасности.

Предположительно, злоумышленник требует 15 000 долларов в биткойнах в обмен на ключ дешифрования.

Сейчас лучшая защита от Checkmate и других программ-вымогателей — не открывать доступ к устройствам в Интернете. QNAP также предлагает использовать VPN, чтобы уменьшить поверхность атаки.

Пользователи также должны проверять свои учетные записи, чтобы убедиться, что их пароли устойчивы к атакам грубой силы, и регулярно создавать резервные копии своих файлов. Также помогает установка антивируса и брандмауэра.

И, наконец, убедитесь, что прошивка вашего QNAP обновлена.

«Мы тщательно расследуем это дело и предоставим дополнительную информацию как можно скорее», — заключил QNAP.

PREVIOUS ARTICLE
NEXT ARTICLE