вымогательское ПО NAS QNAP Checkmate брутфорс
Компания предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства.
QNAP утверждает, что атаки Checkmate направлены на устройства QNAP с выходом в Интернет и включенной службой SMB, а также на учетные записи со слабыми паролями, которые легко взламываются брутфорсом.
Checkmate – свежая программа-вымогатель, впервые обнаруженная в мае 2022 года. Вредонос добавляет расширение .checkmate к зашифрованным файлам и оставляет записку о выкупе под названием !CHECKMATE_DECRYPTION_README.
Скриншот записки о выкупе от Checkmate.Хотя на официальных форумах QNAP или в социальных сетях нет никаких сообщений об атаках с использованием Checkmate, в специальной ветке форума BleepingComputer появились файлы, которые были зашифрованы с помощью этого вредоноса. По данным QNAP, стоящие за этой кампанией злоумышленники удаленно входят в NAS-устройство с помощью скомпрометированных учетных записей. Получив доступ, хакеры начинают шифровать файлы в общих папках (но если верить сообщениям жертв, Checkmate шифрует все данные).
Чтобы получить дешифратор и ключ для расшифровки, злоумышленники требуют жертв заплатить 15 000 долларов в биткоинах.
QNAP предупредила клиентов о том, что не следует открывать NAS-устройствам доступ в Интернет, попросила использовать VPN и блокировать попытки хакеров войти в систему с помощью скомпрометированных учетных записей. Компания также призвала пользователей немедленно проверить свои учетные записи и убедиться, что они используют надежные компании и делают резервные копии файлов.
SECURITYLAB.RU