Deadbolt Ransomware gaat achter QNAP NAS-apparaten aan

ransomware

QNAP Network Attached Storage (NAS)-apparaten worden opnieuw aangevallen door ransomware. Deze keer gebruiken de criminelen een stukje malware dat bekend staat als de DeadBolt Ransomware. Helaas lijkt het onmogelijk om te decoderen via gratis tools, en slachtoffers kunnen moeite hebben om de gegevens op hun QNAP-apparaten te herstellen. Momenteel is de enige haalbare manier om de schade die de DeadBolt Ransomware aanricht ongedaan te maken, het herstellen vanaf een back-up.

Wanneer de DeadBolt Ransomware een QNAP NAS-apparaat infiltreert, zal het onmiddellijk een bestandsvergrendelingsaanval lanceren. Tijdens dit proces zal het proberen zoveel mogelijk bestanden te versleutelen, waarbij de extensie '.deadbolt' aan hun naam wordt toegevoegd. Het kaapt vervolgens de inlogpagina van het apparaat en vervangt deze door een vooraf gemaakt bericht, dat het losgeldbriefje bevat. Slachtoffers wordt verteld om een losgeld van 0,03 Bitcoin te betalen (ongeveer $ 1.100 voor de decryptor.)

Het lijkt erop dat de DeadBolt Ransomware specifiek gericht is op QNAP-apparaten en mogelijk een onbekende exploit gebruikt. Hun losgeldbericht bevat ook een sectie die bedoeld is voor de QNAP-leverancier om te lezen. In dit fragment doen de criminelen de volgende voorstellen:

  • Ze zijn bereid de infectievector bekend te maken als QNAP 5 Bitcoin betaalt (ongeveer $ 184.000.)
  • Ze zullen een hoofddecoderingssleutel verstrekken die voor alle slachtoffers werkt in ruil voor 50 Bitcoin.

Last but not least vertrouwen de criminelen volledig op het Bitcoin-netwerk om te communiceren met hun slachtoffers of QNAP. Ze vragen om eerst een transactie te ontvangen en beweren vervolgens een andere transactie te verzenden, die de instructies bevat. Slachtoffers van de DeadBolt Ransomware wordt geadviseerd om het losgeld niet te betalen en alternatieve opties voor gegevensherstel te onderzoeken.

January 28, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.