Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

Масштабная кампания киберпреступников нацелилась на устройства QNAP по всему миру. Примечательно, что используемая в этих атаках программа-вымогатель задействует 7-Zip для «шифрования» важных файлов.

Фигурирующий в кампании вредонос получил имя Qlocker, его операторы атакуют QNAP-устройства с 19 апреля 2021 года. Уже три дня специалисты фиксируют серьёзный рост числа обращений жертв вымогателя (вычисляют по идентификатору зловреда).

 

Например, приличное количество жалоб можно найти на форуме BleepingComputer. Во всех случаях картина приблизительно одна и та же: вредонос проник в систему и создал защищённые паролем архивы 7-Zip. При этом QNAP Resource Monitor отображает множество процессов с именем «7z», которые указывают на работу 7-Zip через командную строку.

 

Когда программа-вымогатель завершит своё дело, файлы QNAP-устройства будут расфасованы по запароленным архивам 7-Zip с расширением .7z. Логично, что для дешифровки жертве нужно ввести пароль, который знает только оператор Qlocker.

 

Злоумышленники требуют у пострадавших 0,01 биткоина, что по текущему курсу равно приблизительно $558. Эксперты считают, что атакующие используют критические уязвимости, которые QNAP пропатчила не так давно: CVE-2020-2509, CVE-2020-36195.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Арестован мошенник, который обманывал посетительниц сайтов знакомств

Полиция задержала жителя Пскова, который обманывал посетительниц сайтов знакомств и выманивал у них крупные суммы денег. В основном его жертвами становились одинокие молодые женщины из Санкт-Петербурга. Как выяснилось, мошенник действовал по одной и той же схеме неоднократно.

О задержании сообщила официальный представитель МВД России Ирина Волк. Уголовное дело о мошенничестве возбуждено в следственном подразделении УМВД по Центральному району Санкт-Петербурга.

Поводом стало заявление местной жительницы, у которой злоумышленник под предлогом временных финансовых трудностей занял крупную сумму, а затем скрылся.

Мужчина знакомился с девушками на сайтах знакомств, стремился вызвать доверие и завязать романтические отношения. После этого он просил срочно одолжить деньги, при этом отправлял расписки и копии паспорта, чтобы усилить доверие. Получив перевод, он переставал выходить на связь.

По данным полиции, в Санкт-Петербурге от его действий пострадали как минимум три женщины. Общий ущерб превышает 2 миллиона рублей.

Сотрудники УМВД по Центральному району Санкт-Петербурга установили местонахождение подозреваемого и задержали его. В настоящее время он заключён под стражу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru