歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
QNAP NAS 已修復漏洞,遭 Qlocker 發動大規模勒贖攻擊
2021 / 04 / 23
編輯部
近來出現一波針對台灣領導品牌之一 QNAP(威聯通) 網路儲存裝置(Network Attached Storage, NAS)的大規模勒贖攻擊,用戶裝置中的檔案會遭壓縮加上密碼鎖定,受害者人數正在快速擴大。
據資安專業媒體 BleepingComupter 報導指出,這波勒贖攻擊使用的惡意軟體,名為 Qlocker,自 2021 年 4 月 19 日起觀測到其攻擊活動的足跡,受害者數量同時快速增加,世界各國陸續傳出受害災情回報。
用戶的 QNAP NAS 裝置 一旦感染 Qlocker,NAS 中的所有檔案便會被惡意軟體使用 7zip 壓縮並加上密碼保護;惡意軟體執行壓縮工作時,用戶可以在 QNAP NAS 管理介面中的資源監視器畫面中,看到有個 7z 程式的執行緒。
當 Qlocker 完成壓縮作業後,會在用戶的 NAS 中留下一個未加密的文字「!!!READ_ME.txt」,並在其内文中要脅用戶透過 Tor 加密瀏覽器繳付贖款 0.01 枚比特幣,以取得解壓縮用的密碼。
雖然有資安專家很快找到 Qlocker 的漏洞,藉以查出解密用的密碼,但這個漏洞很快就被駭侵攻擊者修補完成。
據 BleepingComputer 報導,QNAP 指出 Qlocker 很可能是利用 QNAP 原廠已於 4 月 16 日更新修復的 CVE-2020-36195 漏洞發動攻擊;這個漏洞可讓攻擊者注入指令,同時遠端執行任意程式碼。
QNAP 在官方資安通報中指出,「使用者若受到勒索病毒影響,或觀察到勒索病毒執行中,並正在加密檔案,應保持 NAS 開機狀態、立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描、並聯繫 QNAP 技術支援單位取得協助。」
對於尚未遭到 Qlocker 攻擊的用戶,QNAP 也建議用戶「應立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描,變更所有使用者密碼為高強度密碼,並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版。」
本文轉載自TWCERT/CC。
QNAP
威聯通
Qlocker
NAS
7zip
比特幣
CVE-2020-36195
Tor
最新活動
2024.03.20
翻轉數位應用與API資安的主動權
2024.03.28
2024 OT 資安年會
2024.03.19
【企業資安講堂】資安教育免費線上課程
2024.03.19
2024/03/19 (二) 輕鬆掌握 SOC 自建關鍵 全方面提升企業資安防駭能力
2024.03.21
【線上研討會】Comodo 打造無駭企業!阻擋未知攻擊
2024.04.29
軟協XBSI強強聯手【資安學院】4/29-4/30 ISO/IEC 27001:2022資訊安全管理系統 主導稽核員「轉版」訓練課程 (二日)
看更多活動
大家都在看
快更新!威聯通多款NAS作業系統曝嚴重漏洞 遠端無需驗證也能攻擊
微軟:「午夜暴雪」已進入內部系統及原始碼儲存庫
新創、非英語系軟體開發者留意!日本示警Lazarus駭客組織發動PyPI 供應鏈攻擊
駭客可利用中間人攻擊進行網路釣魚輕鬆解鎖特斯拉
Fortinet示警FortiClientEMS存在嚴重SQL注入漏洞
資安人科技網
文章推薦
10國外交部、38個政府機構遭駭!中國APT駭客組織鎖定45國116單位攻擊
醫療OT資安須重視!Claroty:超過6成 KEV羅列漏洞存在於醫療機構網路
Fortinet SASE 台灣網路連接點今年落成