Вымогатели пытаются поставить шах и мат QNAP

Вымогатели пытаются поставить шах и мат QNAP

Компания предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства.

image

QNAP утверждает, что атаки Checkmate направлены на устройства QNAP с выходом в Интернет и включенной службой SMB, а также на учетные записи со слабыми паролями, которые легко взламываются брутфорсом.

Checkmate – свежая программа-вымогатель, впервые обнаруженная в мае 2022 года. Вредонос добавляет расширение .checkmate к зашифрованным файлам и оставляет записку о выкупе под названием !CHECKMATE_DECRYPTION_README.

Скриншот записки о выкупе от Checkmate.

Хотя на официальных форумах QNAP или в социальных сетях нет никаких сообщений об атаках с использованием Checkmate, в специальной ветке форума BleepingComputer появились файлы, которые были зашифрованы с помощью этого вредоноса. По данным QNAP, стоящие за этой кампанией злоумышленники удаленно входят в NAS-устройство с помощью скомпрометированных учетных записей. Получив доступ, хакеры начинают шифровать файлы в общих папках (но если верить сообщениям жертв, Checkmate шифрует все данные).

Чтобы получить дешифратор и ключ для расшифровки, злоумышленники требуют жертв заплатить 15 000 долларов в биткоинах.

QNAP предупредила клиентов о том, что не следует открывать NAS-устройствам доступ в Интернет, порекомендовала использовать VPN, чтобы блокировать попытки хакеров войти в систему с помощью скомпрометированных учетных записей. Компания также призвала пользователей немедленно проверить свои учетные записи и убедиться, что они используют надежные пароли и делают резервные копии файлов.




Мир сходит с ума, но еще не поздно все исправить. Подпишись на канал SecLabnews и внеси свой вклад в предотвращение киберапокалипсиса!