导读 在DeadBolt勒索软件组织开始加密网络连接的存储设备后,全球的QNAPNAS设备受到了广泛的网络攻击。QNAPNAS用户报告发现他们的文件已加密,文...
在DeadBolt勒索软件组织开始加密网络连接的存储设备后,全球的QNAPNAS设备受到了广泛的网络攻击。QNAPNAS用户报告发现他们的文件已加密,文件扩展名为.deadbolt。
用户面临一个显示“警告:您的文件已被DeadBolt锁定”消息的屏幕,其中添加了“您可以向以下地址支付(确切)0.030000比特币。”
作为后续交易的一部分,受害者获得了一个解密密钥来检索他们的文件,尽管没有确认支付赎金会导致文件成功解密。
用户被告知让他们的设备脱机并将它们放在防火墙后面,直到找到修复程序。如果不访问Internet,对网络附加存储设备(或任何连接到网络的设备,就此而言)的攻击应该是不可能的。
DeadBolt提议与QNAP分享零日漏洞,该漏洞允许勒索软件组织以5BTC的成本获得对设备的访问权限。这和主解密密钥将花费公司50BTC。
由于没有专门的网站或消息服务,该团伙表示,唯一的联系方式是通过比特币支付。但是,该组织承诺将零日信息发送到QNAP的security@qnap.com电子邮件地址。
免责声明:本文由用户上传,如有侵权请联系删除!