您现在的位置是:电脑教程 >>正文
DeadBolt 勒索软件再次发难,威联通正展开调查
电脑教程48人已围观
简介据BleepingComputer网站6月17日消息,网络附加存储 (NAS) 供应商威联通QNAP) 于当日再次向客户发出提醒,要求他们采取措施保护好设备,以免受 DeadBolt 勒索软件新型攻击 ...
据BleepingComputer网站6月17日消息,勒索网络附加存储 (NAS) 供应商威联通(QNAP) 于当日再次向客户发出提醒,软件要求他们采取措施保护好设备,再次展开以免受 DeadBolt 勒索软件新型攻击活动的发难影响。

QNAP表示,威联它们于近期检测到新的通正 DeadBolt 勒索软件活动 ,根据目前受害者的香港云服务器调查报告,该攻击活动似乎针对运行 QTS 4.x 系统版本的勒索 QNAP NAS 设备。为此,软件QNAP强烈建议所有用户立即将其 NAS 设备上的再次展开 QTS 或 QuTS hero 操作系统更新到最新版本,确保勒索软件不会通过 Internet 进行远程访问。发难
根据QNAP披露,建站模板威联受感染的通正设备升级系统固件后 ,能让内置的调查 Malware Remover 应用程序自动隔离已知劫持登录页面的 DeadBolt 赎金记录。若在升级固件输入DeadBolt解密密钥后无法找到赎金记录,勒索可向QNAP支持部门寻求帮助。
如同在今年1月DeadBolt 发动的源码库攻击一样 ,它会在所劫持设备的登录页面上留下“您的文件已被 DeadBolt 锁定”的警告,受感染设备一旦启动,DeadBolt 就会使用 AES128 加密文件 ,并在其名称后附加 .deadbolt 的服务器租用扩展名 。为了方便受害者能看到赎金记录,它还替换了 /home/httpd/index.html 文件。在受害者支付了0.03比特币的赎金后 ,攻击者会向同一比特币地址创建一个比特币交易,其中包含OP_RETURN输出下的解密密钥。亿华云

赎金记录与解密密钥说明
勒索软件专家Michael Gillespie创建了一个免费的Windows解密器,可以帮助解密文件而不使用DeadBolt提供的可执行程序。然而,受DeadBolt勒索软件攻击的QNAP用户仍需要支付赎金,以获得有效的免费模板解密密钥来恢复数据 。
参考来源:https://www.bleepingcomputer.com/news/security/qnap-thoroughly-investigating-new-deadbolt-ransomware-attacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/125e799867.html
相关文章
上云大势,企业如何保护数字安全
电脑教程业务上云大势所趋,越来越多的企事业单位将自己的业务迁移到云上,然而我们仍不能忽视云中的安全问题。业务上云会面临哪些安全挑战?云数据安全中心又该怎样建设?这些问题值得商榷。业务上云常见的挑战:1. 个 ...
【电脑教程】
阅读更多使用U盘启动备份系统教程(轻松备份系统,避免数据丢失)
电脑教程在日常使用电脑的过程中,我们难免会遇到系统崩溃、病毒攻击或硬盘损坏等情况,这些都有可能导致重要数据的丢失。为了避免这种情况的发生,备份系统成为了一项必备的技能。本文将以使用U盘启动备份系统为主题,详细 ...
【电脑教程】
阅读更多快速安装教程(一步步教你使用U盘轻松安装操作系统)
电脑教程现如今,电脑已经成为我们生活中不可或缺的工具之一,而操作系统更是电脑的灵魂。然而,有时我们需要重新安装操作系统,或者安装新的操作系统版本,这时候使用U盘进行安装将会非常方便和快捷。本文将为大家介绍如何 ...
【电脑教程】
阅读更多