Q­N­A­P­,­ ­İ­n­t­e­r­n­e­t­e­ ­Y­ö­n­e­l­i­k­ ­N­A­S­ ­C­i­h­a­z­l­a­r­ı­n­ı­ ­H­e­d­e­f­l­e­y­e­n­ ­D­e­a­d­B­o­l­t­ ­F­i­d­y­e­ ­Y­a­z­ı­l­ı­m­ı­n­a­ ­K­a­r­ş­ı­ ­U­y­a­r­ı­y­o­r­

Q­N­A­P­,­ ­İ­n­t­e­r­n­e­t­e­ ­Y­ö­n­e­l­i­k­ ­N­A­S­ ­C­i­h­a­z­l­a­r­ı­n­ı­ ­H­e­d­e­f­l­e­y­e­n­ ­D­e­a­d­B­o­l­t­ ­F­i­d­y­e­ ­Y­a­z­ı­l­ı­m­ı­n­a­ ­K­a­r­ş­ı­ ­U­y­a­r­ı­y­o­r­


Tayvanlı QNAP şirketi, müşterilerini ağa bağlı depolama (NAS) cihazlarını ve yönlendiricilerini yeni bir fidye yazılımı varyantına karşı korumaları konusunda uyardı. sürgü.

Şirket, “DeadBolt, herhangi bir koruma olmaksızın internete maruz kalan tüm NAS’ları hedef alıyor ve kullanıcıların verilerini Bitcoin fidye için şifreliyor” dedi. söz konusu. “QNAP, tüm QNAP NAS kullanıcılarını […] QTS’yi hemen mevcut en son sürüme güncelleyin.”

Ayrıca QNAP, kullanıcıları NAS cihazlarının halka açık olup olmadığını kontrol etmeye ve öyleyse yönlendiricinin bağlantı noktası yönlendirme işlevini kapatmak ve Evrensel Tak ve Çalıştır’ı devre dışı bırakmak için adımlar atmaya çağırıyor (UPnP) QNAP NAS’ın işlevi.

Danışmanlık şu şekilde gelir: Bipleyen Bilgisayar QNAP NAS cihazlarının, cihazın yazılımındaki sözde sıfır gün güvenlik açığından yararlanarak DeadBolt fidye yazılımı tarafından şifrelendiğini ortaya çıkardı. Saldırıların 25 Ocak’ta başladığına inanılıyor.

Fidye yazılımı türü, dosyaları kilitler “.deadbolt” dosya uzantısıyla, kurbanların şifre çözme anahtarı karşılığında benzersiz bir Bitcoin adresine 0,03 bitcoin (yaklaşık 1,100 $) fidye ödemesini talep ediyor.

Bunun üzerine, fidye yazılımının operatörleri iddia edilen QNAP onlara beş bitcoin (~ 186.700 $) öderse, iddia edilen sıfır gün kusurunun tüm ayrıntılarını sunmaya isteklidirler. Ayrıca, etkilenen tüm kurbanlar için dosyaların kilidini açmak için kullanılabilecek ana şifre çözme anahtarını fazladan 45 bitcoin (~ 1,7 milyon $) karşılığında satmaya hazır.

QNAP’ın gasp talebine kulak verip vermediği hemen belli olmasa da, şirket Reddit’te, kabul edildi fidye yazılımına karşı “korumayı artırmak” için bir acil durum üretici yazılımı güncellemesini sessizce zorla yüklediğini belirterek, “Bu verilmesi zor bir karar. Ancak DeadBolt ve bu saldırıyı mümkün olan en kısa sürede durdurma arzumuz nedeniyle yaptık. Bugün nasılsın.”

QNAP cihazları, fidye yazılımı gruplarının ve diğer suç aktörlerinin sık sık hedefi haline geldi ve şirketin son aylarda çok sayıda uyarı yayınlamasına neden oldu. 7 Ocak’ta, tavsiye müşterilerin NAS cihazlarını fidye yazılımlarından ve kaba kuvvet saldırılarından korumak ve internete maruz kalmamalarını sağlamak.

Daha fazla yorum için QNAP’a ulaştık ve haber alırsak hikayeyi güncelleyeceğiz.


Popular Articles

Latest Articles