Deadbolt Ransomware s'en prend aux appareils NAS QNAP

ransomware

Les appareils QNAP Network Attached Storage (NAS) sont à nouveau attaqués par des ransomwares. Cette fois, les criminels utilisent un logiciel malveillant connu sous le nom de DeadBolt Ransomware. Malheureusement, il semble impossible de déchiffrer via des outils gratuits, et les victimes pourraient avoir du mal à restaurer les données sur leurs appareils QNAP. Actuellement, le seul moyen viable de réparer les dégâts causés par DeadBolt Ransomware est de restaurer à partir d'une sauvegarde.

Lorsque le DeadBolt Ransomware s'infiltre dans un périphérique NAS QNAP, il lance immédiatement une attaque de verrouillage de fichier. Au cours de ce processus, il tentera de crypter autant de fichiers que possible, en ajoutant l'extension '.deadbolt' à leur nom. Il détourne ensuite la page de connexion de l'appareil et la remplace par un message prédéfini contenant la note de rançon. Les victimes sont invitées à payer une rançon de 0,03 Bitcoin (environ 1 100 $ pour le décrypteur.)

Il semble que le DeadBolt Ransomware cible spécifiquement les appareils QNAP, et ils pourraient utiliser un exploit inconnu. Leur message de rançon comprend également une section destinée à être lue par le fournisseur QNAP. Dans cet extrait, les criminels font les propositions suivantes :

  • Ils sont prêts à divulguer le vecteur d'infection si QNAP paie 5 Bitcoins (environ 184 000 $).
  • Ils fourniront une clé principale de décryptage qui fonctionne pour toutes les victimes en échange de 50 Bitcoin.

Enfin, les criminels comptent entièrement sur le réseau Bitcoin pour communiquer avec leurs victimes ou QNAP. Ils demandent d'abord à recevoir une transaction, puis prétendent envoyer une autre transaction, qui contient les instructions. Il est conseillé aux victimes du DeadBolt Ransomware de s'abstenir de payer les frais de rançon et d'explorer d'autres options de récupération de données.

January 28, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.