Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Вымогатель Qlocker вернулся и снова атакует NAS QNAP (http://txgate.io:443/showthread.php?t=13242)

Artifact 04-04-2025 08:33 PM


Теперь за восстановление файлов злоумышленники требуют больше, чем во время предыдущей кампании.
https://www.securitylab.ru/upload/ib...793c89f7b2.jpg
Операторы вымогательского ПО Qlocker возобновили атаки на подключенные к интернету сетевые хранилища (NAS) QNAP.
Предыдущая масштабная кампания по заражению QNAP вымогателем началась в апреле 2021 года. Злоумышленники взламывали сетевые хранилища и переносили файлы своих жертв в защищенные паролем архивы 7-zip с расширением .7z.
В ходе апрельских атак эксплуатировалась уязвимость CVE-2021-28799 (вшитые учетные данные в приложении HBS 3 Hybrid Backup Sync). В общей сложности пользователи QNAP за месяц заплатили вымогателям около $350 тыс. выкупа (за восстановление доступа к файлам злоумышленники требовали 0,01 биткойна, что на то время составляло порядка $500).
Новая кампания Qlocker началась 6 января. После заражения на компьютерах жертв появляется текстовый файл с требованием выкупа. В записке содержится адрес Tor-сайта (gvka2m4qt5fod2fltkjmdk4gxh5oxemhpgmnmtjptms6fkgfz dd62tad.onion), который жертва должна посетить, чтобы получить инструкции о дальнейших действиях. На этот раз размер выкупа составляет 0,02-0,03 биткойна.
С начала вредоносной кампании 6 января в сервис ID-Ransomware было добавлено несколько десятков зашифрованных Qlocker файлов.


All times are GMT. The time now is 11:35 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.