Кримінал

Кіберполіція попереджає про масштабну світову кібератаку на пристрої QNAP

Програма-вимагач, яку використовують для кібератак, задіює архіватор 7-Zip для «шифрування» файлів. Надалі за відновлення доступу зловмисники вимагають гроші, повідомили у департаменті кіберполіції Національної поліції України.

Потрапляючи в систему, шкідливе програмне забезпечення створює захищені паролем архіви 7-Zip розміром – 20МБ, у які «запаковує» файли, що містяться на пристрої.  Потерпілі при відкритті текстового файлу, створеного криптолокером «Qlocker», виявляють посилання на ресурс, розміщений у мережі TOR. Далі пропонується ввести персональний ID, який присвоюється пристрою вірусом-вимагачем, та у подальшому отримати електронний гаманець у криптовалюті.

Для дешифрування жертві потрібно ввести пароль, що відомий лише оператору «Qlocker». За відновлення доступу зловмисники вимагають у постраждалих гроші.

Кіберзлочинці використовують критичні вразливості в операційних системах QNAP, а саме  CVE-2020-2509 (вразливість дозволяє зловмисникам виконувати довільні команди в компрометованому додатку), CVE-2020-36195 (SQL-ін’єкція в QNAP Multimedia Console and Media Streaming Add-On).

Рекомендації, як захистити пристрій від атаки:

1. Оновити версію вбудованого програмного забезпечення QNAP.

Розробник уже випустив оновлення, яке містить виправлення зазначених вразливостей.

Оновлення QTS чи QuTS hero:

– увійти до QTS чи QuTS hero як адміністратор;

– перейти до Панель управління > Система > Оновлення мікропрограми

– клікнути на Перевірити оновлення. Далі встановити останнє актуальне оновлення.

Оновлення Multimedia Console та Media Streaming Add-On:

– увійти до QTS як адміністратор;

– відкрити Центр програм та натиснути на значок пошуку;

– ввести Multimedia Console або Media Streaming Add-On;

– натиснути  Оновити

(з’явиться підтверджуюче повідомлення);

– натиснути ОК.

2. Здійснювати підключення до внутрішньої мережі тільки з використанням VPN;

3. Налаштувати розмежування доступу до ресурсів компанії за допомогою фаєрволів, мережевих екранів, віртуальних мереж;

4. Здійснювати резервне копіювання даних.

 

Пильний погляд

Recent Posts

Плавці з Кам’янського у складі команди Дніпропетровщини стали першими на чемпіонаті України

Автор: Віктор Куленко. Вихованці Кам'янської ДЮСШ №5 Макар Янтков та Вікторія Филипенко зробити свій внесок в…

22 хвилини ago

У Кривому Розі зросла кількість загиблих та постраждалих: сьогодні в місті день жалоби

Кривий Ріг сьогодні схиляє голову в пам’ять про чотирьох своїх мешканців, чиї життя забрали російські…

32 хвилини ago

Де в Кам’янському 24 червня вимикатимуть світло через профілактичні роботи

В Кам'янському у середу, 24 червня, у зв'язку з виконанням профілактичних робіт відбудеться тимчасове припинення…

45 хвилин ago

У Кам’янському районі розшукують 15-річну Кароліну Очеретюк 

Поліційні Кам'янському районі розшукують 15-річну Кароліну Очеретюк. 23 червня до поліції звернулася бабуся дівчини та…

4 години ago

Рідні загиблих героїв та ветеранів з Кам’янського вкотре пройшли комплексне медобстеження в обласній лікарні ім. І.І. Мечникова

Родини загиблих героїв та ветеранів з Кам'янського в черговий раз відвідали Дніпропетровську обласну клінічну лікарню…

4 години ago

Активність та жага до життя не залежать від віку: в Кам’янському відбувся захід до Міжнародного олімпійського дня

В Кам'янському у Південному відділі Центру надання соціальних послуг провели захід «Спортивна молодість душі», присвячений…

4 години ago

This website uses cookies.