您现在的位置是:网络安全 >>正文
DeadBolt 勒索软件再次发难,威联通正展开调查
网络安全28673人已围观
简介据BleepingComputer网站6月17日消息,网络附加存储 (NAS) 供应商威联通QNAP) 于当日再次向客户发出提醒,要求他们采取措施保护好设备,以免受 DeadBolt 勒索软件新型攻击 ...
据BleepingComputer网站6月17日消息,勒索网络附加存储 (NAS) 供应商威联通(QNAP) 于当日再次向客户发出提醒,软件要求他们采取措施保护好设备,再次展开以免受 DeadBolt 勒索软件新型攻击活动的发难影响 。

QNAP表示,威联它们于近期检测到新的通正 DeadBolt 勒索软件活动 ,根据目前受害者的源码库调查报告,该攻击活动似乎针对运行 QTS 4.x 系统版本的勒索 QNAP NAS 设备 。为此,软件QNAP强烈建议所有用户立即将其 NAS 设备上的再次展开 QTS 或 QuTS hero 操作系统更新到最新版本 ,确保勒索软件不会通过 Internet 进行远程访问 。发难
根据QNAP披露 ,亿华云威联受感染的通正设备升级系统固件后,能让内置的调查 Malware Remover 应用程序自动隔离已知劫持登录页面的 DeadBolt 赎金记录 。若在升级固件输入DeadBolt解密密钥后无法找到赎金记录 ,勒索可向QNAP支持部门寻求帮助。
如同在今年1月DeadBolt 发动的服务器租用攻击一样 ,它会在所劫持设备的登录页面上留下“您的文件已被 DeadBolt 锁定”的警告,受感染设备一旦启动,DeadBolt 就会使用 AES128 加密文件,并在其名称后附加 .deadbolt 的免费模板扩展名。为了方便受害者能看到赎金记录,它还替换了 /home/httpd/index.html 文件 。在受害者支付了0.03比特币的赎金后 ,攻击者会向同一比特币地址创建一个比特币交易 ,其中包含OP_RETURN输出下的解密密钥 。香港云服务器

赎金记录与解密密钥说明
勒索软件专家Michael Gillespie创建了一个免费的Windows解密器,可以帮助解密文件而不使用DeadBolt提供的可执行程序 。然而,受DeadBolt勒索软件攻击的QNAP用户仍需要支付赎金,以获得有效的云计算解密密钥来恢复数据。
参考来源 :https://www.bleepingcomputer.com/news/security/qnap-thoroughly-investigating-new-deadbolt-ransomware-attacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/125e799867.html
相关文章
Upload-Lab第二关:如何巧妙绕过MIME类型过滤?
网络安全上文《Upload-Lab第一关:轻松绕过前端验证的技巧!》在upload-lab的第二关,我们需要应对MIME类型过滤。MIME类型是互联网媒体类型,用于指示文件的性质和格式。在实际的文件上传场景中 ...
【网络安全】
阅读更多探索StaxSR002耳机的音质与舒适度(一款卓越的音乐享受,让你沉浸在纯粹的音乐世界中)
网络安全在音乐成为我们生活中不可或缺的一部分之际,选择一款出色的耳机成为了我们享受音乐的重要条件之一。然而,市面上琳琅满目的耳机品牌和型号常常让人无所适从。本文将深入探讨StaxSR002耳机的音质表现以及舒 ...
【网络安全】
阅读更多探索以典藏摄影为主题的艺术之美(传承与展示——典藏摄影的无限魅力)
网络安全摄影作为一门艺术形式,已经深入人心并成为了现代社会不可或缺的一部分。然而,在众多摄影作品中,有一部分宝贵的珍品被选定并以典藏的形式进行收藏、传承和展示,为人们带来了独特的视觉享受和艺术感受。本文将探索 ...
【网络安全】
阅读更多