Ağa Bağlı Depolama (NAS) satıcısı QNAP, müşterileri Cuma günü bir kez daha, cihazlarını sürgü fidye yazılımlarını iten yeni bir saldırı kampanyasına karşı güvence altına almaları konusunda uyardı.
Şirket, kullanıcıları NAS cihazlarını en son ürün yazılımı sürümüne güncellemeye ve İnternet üzerinden uzaktan erişime maruz kalmadıklarından emin olmaya çağırıyor.
QNAP, "QNAP yakın zamanda yeni bir Deadbolt fidye yazılımı kampanyası tespit etti. Şimdiye kadar kurban raporlarına göre, kampanya QTS 4.x çalıştıran QNAP NAS cihazlarını hedefliyor gibi görünüyor." Dedi.
Diyerek şöyle devam etti: "Davayı iyice araştırıyoruz ve en kısa sürede daha fazla bilgi sağlayacağız."
Bu uyarı, şirketin 2022'nin başından beri yayınladığı birden fazla uyarıyı izler [1, 2, 3], tüm kullanıcılara cihazlarını güncel tutmaları ve bunları internet erişimine maruz bırakmamaları için tavsiye eder.
Şirket, tüm kullanıcıların NAS cihazlarındaki QTS veya QUTS Hero işletim sistemlerini hemen en son sürüme güncellemesini önerir.
QNAP'ın dediği gibi, ürün yazılımını tehlikeye atılmış bir cihazda yükseltmek, yerleşik kötü amaçlı yazılım çıkarma uygulamasının giriş sayfasını ele geçirdiği bilinen sürgü fidye notunu otomatik olarak karantinaya almasına izin verecektir.
QNAP ayrıca, ürün yazılımını, yardım için QNAP desteğine ulaşmak için Deadbolt şifre çözme anahtarına girecek şekilde yükselttikten sonra fidye notunu bulamayanlara tavsiyelerde bulunur.
Ancak, QNAP'ın Müşteri Hizmetleri ile iletişime geçmeden önce, önce bu destek sayfasında detaylandırılan adımları kullanarak sürgü sayfasını geri yüklemeyi denemelisiniz.
QNAP cihazları, Qlocker ve ECH0RAix de dahil olmak üzere diğer fidye yazılımı suşlarıyla da hedeflendiğinden, tüm sahipler verilerini gelecekteki saldırılardan korumak için cihazlarını güncel tutmalıdır.
Ocak ayı sonlarında QNAP NAS cihazlarını hedefleyen ve binlerce kurbana vuran önceki saldırılar sırasında görüldüğü gibi, Deadbolt Fidyeware, "Uyarı: Dosyalarınız Deadbolt tarafından kilitlenmiştir."
Meydan okulu bir NAS cihazında başlatıldıktan sonra Deadbolt, dosyaları şifrelemek için AES128'i kullanır ve adlarına bir .deadbolt uzantısı ekler.
Ayrıca, kurbanların şifrelenmiş cihaza erişirken fidye notasını görmesi için /home/httpd/index.html dosyasının yerini alır.
Mağdurlar 0.03 Bitcoin fidye ödedikten sonra, tehdit aktörleri OP_RETURN çıktısı altındaki şifre çözme anahtarını içeren aynı Bitcoin adresine bir bitcoin işlemi oluşturur.
Fidye yazılımı uzmanı Michael Gillespie, Deadbolt tarafından sağlanan yürütülebilir dosyayı kullanmadan dosyaları şifresini çözmeye yardımcı olabilecek ücretsiz bir Windows şifrelemesi oluşturdu.
Bununla birlikte, bu fidye yazılımı tarafından vurulan QNAP sahiplerinin, verilerini kurtarmak için geçerli bir şifre çözme anahtarı almak için fidye ödemeleri gerekecektir.
Deadbolt Ransomware, Şubat ayında ASUSTOR NAS cihazlarını sıfır gün güvenlik açığı kullandığı iddia etti.
QNAP, Yeni Deadbolt Fidye Yazılımı Saldırılarının NAS müşterilerini uyarıyor
ECH0RAIX Fidye Yazılımı Saldırılarının Durumuyla Hedeflenen QNAP NAS Cihazları
QNAP, internete maruz kalan NAS cihazlarını hedefleyen fidye yazılımı konusunda uyarıyor
Ransomware'deki hafta - 17 Haziran 2022 - Fidye oldum mu?
Ransomware Gang, çalışanların çalınan verilerini araması için site oluşturur
Kaynak: Bleeping Computer