Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Операторы вымогателя AgeLocker атакуют устройства QNAP NAS

25/09/20

hack55-Sep-25-2020-10-51-09-88-AMСетевые хранилища QNAP NAS подвергаются атакам со стороны операторов вымогательского ПО AgeLocker, которое шифрует данные устройства и в некоторых случаях похищает файлы у жертв. Как сообщил создатель портала ID Ransomware Майкл Гиллеспи (Michael Gillespie) сайту BleepingComputer, атаки начались с конца августа 2020 года.

AgeLocker — программа-вымогатель, использующая алгоритм шифрования Age (Actually Good Encryption), предназначенный для замены свободной программы GNU Privacy Guard (GnuPG, GPG) для шифрования файлов, резервных копий и потоков. При шифровании файлов программа добавляет текстовый заголовок к зашифрованным данным, который начинается с URL-адреса age-encryption.org.

Когда программа-вымогатель шифрует файлы, она оставляет после себя записку с требованием выкупа HOW_TO_RESTORE_FILES.txt, в которой жертве сообщается, что ее сетевое хранилище QNAP было подвержено атаке.

«К сожалению, вредоносная программа заразила ваше сетевое хранилище QNAP, и большое количество файлов было зашифровано с использованием гибридной схемы шифрования», — сообщают операторы вымогателя в записке.

В некоторых случаях злоумышленники сообщали своим жертвам, что сначала они украли незашифрованные файлы, содержащие медицинские данные, сканированные изображения, резервные копии и пр.

Остается неизвестным, какую сумму преступники требуют в качестве выкупа и как именно они получают доступ к устройствам QNAP. В настоящее время нет возможности бесплатно восстановить файлы, зашифрованные с помощью AgeLocker.

Темы:УгрозыВымогателисетевые хранилища
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...