人工智能

DeadBolt 勒索软件再次发难,威联通正展开调查

字号+作者:创站实验室来源:电脑教程2025-11-26 18:37:27我要评论(0)

据BleepingComputer网站6月17日消息,网络附加存储 (NAS) 供应商威联通QNAP) 于当日再次向客户发出提醒,要求他们采取措施保护好设备,以免受 DeadBolt 勒索软件新型攻击

据BleepingComputer网站6月17日消息 ,勒索网络附加存储 (NAS) 供应商威联通(QNAP) 于当日再次向客户发出提醒 ,软件要求他们采取措施保护好设备  ,再次展开以免受 DeadBolt 勒索软件新型攻击活动的发难影响。

QNAP表示 ,威联它们于近期检测到新的通正 DeadBolt 勒索软件活动 ,根据目前受害者的建站模板调查报告 ,该攻击活动似乎针对运行 QTS 4.x 系统版本的勒索 QNAP NAS 设备  。为此,软件QNAP强烈建议所有用户立即将其 NAS 设备上的再次展开 QTS 或 QuTS hero 操作系统更新到最新版本,确保勒索软件不会通过 Internet 进行远程访问。发难

根据QNAP披露,模板下载威联受感染的通正设备升级系统固件后,能让内置的调查 Malware Remover 应用程序自动隔离已知劫持登录页面的 DeadBolt 赎金记录。若在升级固件输入DeadBolt解密密钥后无法找到赎金记录  ,勒索可向QNAP支持部门寻求帮助 。

如同在今年1月DeadBolt 发动的源码库攻击一样 ,它会在所劫持设备的登录页面上留下“您的文件已被 DeadBolt 锁定”的警告 ,受感染设备一旦启动 ,DeadBolt 就会使用 AES128 加密文件 ,并在其名称后附加 .deadbolt 的源码下载扩展名 。为了方便受害者能看到赎金记录  ,它还替换了 /home/httpd/index.html 文件。在受害者支付了0.03比特币的赎金后 ,攻击者会向同一比特币地址创建一个比特币交易,其中包含OP_RETURN输出下的解密密钥。服务器租用

赎金记录与解密密钥说明

勒索软件专家Michael Gillespie创建了一个免费的Windows解密器 ,可以帮助解密文件而不使用DeadBolt提供的可执行程序 。然而 ,受DeadBolt勒索软件攻击的QNAP用户仍需要支付赎金,以获得有效的亿华云解密密钥来恢复数据。

参考来源:https://www.bleepingcomputer.com/news/security/qnap-thoroughly-investigating-new-deadbolt-ransomware-attacks/

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 确保 Kubernetes 安全合规的六个最佳实践

    确保 Kubernetes 安全合规的六个最佳实践

    2025-11-26 17:43

  • Excel表格只粘贴文本不带格式的方法

    Excel表格只粘贴文本不带格式的方法

    2025-11-26 16:55

  • 教你如何安装Android L

    教你如何安装Android L

    2025-11-26 16:33

  • Excel表格只选择数字单元格的方法

    Excel表格只选择数字单元格的方法

    2025-11-26 16:27

网友点评