Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Вымогатели пытаются поставить шах и мат QNAP (http://txgate.io:443/showthread.php?t=11955)

Artifact 01-25-2025 05:34 PM


Компания предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства.
https://www.securitylab.ru/upload/ib...7565e9c4c1.jpg
QNAP утверждает, что атаки Checkmate направлены на устройства QNAP с выходом в Интернет и включенной службой SMB, а также на учетные записи со слабыми паролями, которые легко взламываются брутфорсом.
Checkmate – свежая программа-вымогатель, впервые обнаруженная в мае 2022 года. Вредонос добавляет расширение .checkmate к зашифрованным файлам и оставляет записку о выкупе под названием !CHECKMATE_DECRYPTION_README.
https://lh5.googleusercontent.com/D8...YU30l5QG1l8MqA
Скриншот записки о выкупе от Checkmate.
Хотя на официальных форумах QNAP или в социальных сетях нет никаких сообщений об атаках с использованием Checkmate, в специальной ветке форума BleepingComputer появились файлы, которые были зашифрованы с помощью этого вредоноса. По данным QNAP, стоящие за этой кампанией злоумышленники удаленно входят в NAS-устройство с помощью скомпрометированных учетных записей. Получив доступ, хакеры начинают шифровать файлы в общих папках (но если верить сообщениям жертв, Checkmate шифрует все данные).
Чтобы получить дешифратор и ключ для расшифровки, злоумышленники требуют жертв заплатить 15 000 долларов в биткоинах.
QNAP предупредила клиентов о том, что не следует открывать NAS-устройствам доступ в Интернет, порекомендовала использовать VPN, чтобы блокировать попытки хакеров войти в систему с помощью скомпрометированных учетных записей. Компания также призвала пользователей немедленно проверить свои учетные записи и убедиться, что они используют надежные пароли и делают резервные копии файлов.


All times are GMT. The time now is 03:46 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.