![]() |
Компания предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства. https://www.securitylab.ru/upload/ib...7565e9c4c1.jpg QNAP утверждает, что атаки Checkmate направлены на устройства QNAP с выходом в Интернет и включенной службой SMB, а также на учетные записи со слабыми паролями, которые легко взламываются брутфорсом. Checkmate – свежая программа-вымогатель, впервые обнаруженная в мае 2022 года. Вредонос добавляет расширение .checkmate к зашифрованным файлам и оставляет записку о выкупе под названием !CHECKMATE_DECRYPTION_README. https://lh5.googleusercontent.com/D8...YU30l5QG1l8MqA Скриншот записки о выкупе от Checkmate. Хотя на официальных форумах QNAP или в социальных сетях нет никаких сообщений об атаках с использованием Checkmate, в специальной ветке форума BleepingComputer появились файлы, которые были зашифрованы с помощью этого вредоноса. По данным QNAP, стоящие за этой кампанией злоумышленники удаленно входят в NAS-устройство с помощью скомпрометированных учетных записей. Получив доступ, хакеры начинают шифровать файлы в общих папках (но если верить сообщениям жертв, Checkmate шифрует все данные). Чтобы получить дешифратор и ключ для расшифровки, злоумышленники требуют жертв заплатить 15 000 долларов в биткоинах. QNAP предупредила клиентов о том, что не следует открывать NAS-устройствам доступ в Интернет, порекомендовала использовать VPN, чтобы блокировать попытки хакеров войти в систему с помощью скомпрометированных учетных записей. Компания также призвала пользователей немедленно проверить свои учетные записи и убедиться, что они используют надежные пароли и делают резервные копии файлов. |
All times are GMT. The time now is 03:46 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.