Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

Учащийся Стэнфордского университета Джек Кейбл (Jack Cable) сумел обмануть систему отслеживания платежей, используемую операторами QLocker, и помог жертвам заражения восстановить данные без уплаты выкупа. Злоумышленники уже обнаружили ошибку и устранили ее, но исследователь успел лишить их выручки в $27 тысяч.

Атаки вымогательской программы QLocker, ориентированной на сетевые накопители производства QNAP Systems, эксперты наблюдают с конца марта. Этот вредонос примечателен тем, что вместо прогона какого-либо алгоритма шифрования применяет сжатие — архивирует файлы с помощью 7-Zip, защищая их паролем. За этот пароль злоумышленники требуют выкуп в 0,01 биткоина (немногим более $480 по текущему курсу).

Пав жертвой QLocker, приятель Кейбла, зная, что тот иногда подрабатывает консультантом по вопросам ИБ, попросил его помочь разобраться с оплатой. Открыв указанную злоумышленниками страницу, молодой человек обнаружил, что смена регистра при вводе одного из символов в поле «ID транзакции» влечет прием платежа и выдачу нужного ключа.

Студент поделился своей находкой в Твиттере, предложив жертвам заражения свою помощь. Таким образом, повторяя все тот же трюк, Кейбл предотвратил финансовые потери полусотни пользователей.

Компания QNAP тем временем опубликовала предупреждение об атаках QLocker, уточнив, что для его внедрения злоумышленники используют две уязвимости — CVE-2020-36195 (возможность инъекции SQL-кода) и CVE-2021-28799 (вшитый пароль администратора). Разработчик выпустил патчи, обновил свой инструмент Malware Remover для удаления вредоносных программ из ОС QTS и QuTS и рекомендует пользователям как можно скорее применить обновления, а также усилить пароли и сменить дефолтный порт 8080, открывающий доступ к интерфейсу NAS-устройств.

Kaspersky выходит в море: компания защитит киберсистемы морских судов

«Лаборатория Касперского» получила сертификат Российского морского регистра судоходства, который позволяет ей официально заниматься проверкой и обеспечением кибербезопасности морских судов. Речь идёт о защите судовых компьютерных систем и сетей — от навигации и картографии до управления двигателями и другими критически важными механизмами.

Сегодня морские суда всё больше напоминают сложные ИТ-системы на воде. Их работа напрямую зависит от цифровых технологий, а значит, и от их защищённости.

При этом угрозы здесь вполне специфические. Например, подмена GPS-сигналов может увести судно с курса — вплоть до захода в чужие территориальные воды со всеми вытекающими последствиями. Другой риск — атаки шифровальщиков, которые могут проникнуть в системы при подключении к портовой инфраструктуре или сетям судовладельца на берегу. Итог — срывы поставок, простой судов и даже физический выход из строя оборудования.

Чтобы допускать компании к таким работам, в России, как и во всём мире, начали формировать отдельные стандарты кибербезопасности для морской отрасли. Российский морской регистр судоходства утвердил требования к квалификации специалистов и техническому оснащению ИБ-компаний. Полученный сертификат подтверждает, что «Лаборатория Касперского» этим требованиям соответствует.

В компании отмечают, что защита судов — задача нетривиальная. Морская специфика накладывает свои ограничения: нестабильный доступ к интернету в рейсах, сложности с обновлением программного обеспечения, высокая цена ошибок. При этом последствия кибератак здесь могут быть особенно болезненными — как для бизнеса, так и для безопасности людей.

Сертификация открывает «Лаборатории Касперского» возможность работать с судовладельцами, разработчиками судовых цифровых систем и другими игроками морской индустрии. В компании считают это направление перспективным и рассчитывают, что опыт работы с морскими объектами поможет усилить экспертизу в защите критически важных инфраструктур от всё более сложных киберугроз.

RSS: Новости на портале Anti-Malware.ru