Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

Масштабная кампания киберпреступников нацелилась на устройства QNAP по всему миру. Примечательно, что используемая в этих атаках программа-вымогатель задействует 7-Zip для «шифрования» важных файлов.

Фигурирующий в кампании вредонос получил имя Qlocker, его операторы атакуют QNAP-устройства с 19 апреля 2021 года. Уже три дня специалисты фиксируют серьёзный рост числа обращений жертв вымогателя (вычисляют по идентификатору зловреда).

 

Например, приличное количество жалоб можно найти на форуме BleepingComputer. Во всех случаях картина приблизительно одна и та же: вредонос проник в систему и создал защищённые паролем архивы 7-Zip. При этом QNAP Resource Monitor отображает множество процессов с именем «7z», которые указывают на работу 7-Zip через командную строку.

 

Когда программа-вымогатель завершит своё дело, файлы QNAP-устройства будут расфасованы по запароленным архивам 7-Zip с расширением .7z. Логично, что для дешифровки жертве нужно ввести пароль, который знает только оператор Qlocker.

 

Злоумышленники требуют у пострадавших 0,01 биткоина, что по текущему курсу равно приблизительно $558. Эксперты считают, что атакующие используют критические уязвимости, которые QNAP пропатчила не так давно: CVE-2020-2509, CVE-2020-36195.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

МУЛЬТИФАКТОР запустил пуш-сервис с локализацией данных в России

Компания «МУЛЬТИФАКТОР» объявила о запуске пуш-сервиса собственной разработки — Pushed. Новинка работает в реальном времени и по всему миру, включая Китай; данные обрабатываются и хранятся только на территории РФ.

Скорость доставки пуш-уведомлений составляет 0,1 с. От бесплатных аналогов Pushed также отличает высокий процент доставки (99%).

Сервис предоставляет возможность аналитики отправленных сообщений, отслеживания статуса, кастомизации и каскадирования (отправка СМС, если пуш не доставлен). Он пригоден для использования на устройствах Apple, Android (6+) и российских платформах — «Аврора», «РОСА Мобайл», KasperskyOS.

Разработка вначале предназначалась для внутреннего пользования — в качестве резервного пуш-сервиса для мобильного приложения Multifactor на случай потери доступа к Google Firebase и Huawei Mobile Services. Такой сценарий вполне вероятен из-за массового ухода зарубежных провайдеров с российского рынка.

«Pushed — это сервис пуш-уведомлений с простой интеграцией, высокой скоростью доставки сообщений и качественной конверсией, который работает по всему миру и не несёт санкционные риски, — отметил Константин Ян, генеральный директор МУЛЬТИФАКТОРа. — Главное преимущество продукта в том, что он не использует иностранные сервисы, поэтому все данные пользователей обрабатываются в пределах нашей страны, а это, в свою очередь, гарантирует безопасность и защиту информации».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru