read.cash Log in
@typecurry more from that month

https://noise.cash/post/lk3k0x22 昨天才提到過針對群暉NAS的殭屍網絡,今天就有專攻的勒索軟體出現了, 有使用威聯通與群暉NAS的板友可能要多多注意囉: https://www.ithome.com.tw/news/146141 eCh0raix勒索軟體鎖定威聯通與群暉NAS發動攻擊,25萬臺設備恐成目標 在8月10日,資安業者Palo Alto Networks揭露新的eCh0raix(亦被稱為QNAPCrypt)勒索軟體變種, 並指出新版本與過往eCh0raix最大的差異, 就是首度能同時針對威聯通與群暉的NAS發動攻擊。 以往的eCh0raix曾攻擊威聯通NAS數次,並曾一度於2019年對群暉NAS下手。 該公司指出,同時可攻擊威聯通和群暉NAS的eCh0raix,最早可能在2020年9月就出現。 而在在2021年被揭露的eCh0raix,究竟有多少NAS會成為攻擊目標? Palo Alto根據自家Cortex Xpanse威脅情資平臺收集的情報指出, 他們看到約有25萬臺威聯通與群暉的NAS設備,曝露在網際網路上, 而可能成為這一波的攻擊目標。在截稿(2021年8月11日下午7時30分)之前, 威聯通和群暉皆尚未針對此事發出公告。 針對威聯通NAS的部分,eCh0raix主要是濫用今年4月下旬修補的漏洞CVE-2021-28799, 該漏洞存在於災害復原模組Hybrid Backup Sync(HBS 3), 當時引發了另一款勒索軟體Qlocker大規模感染的攻擊事故。 至於這款eCh0raix如何入侵群暉的NAS裝置,並加密檔案? Palo Alto指出,該勒索軟體藉由嘗試常用的管理員密碼,來企圖存取該廠牌設備。 居然用嘗試常用管理員密碼這麼老派的方式入侵,群暉也太漏氣 XD 如果有板友已經受到影響,或許可以參考之前介紹過的對抗勒索軟體的資源: https://typecurry.com/10614-stop-ransomware/ 從No More Ransom和Stop Ransomware中尋找解密金鑰。

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.