Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Apr 26, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Brutto periodo per QNAP, i cui dispositivi sono ripetutamente bersagliati dai pirati informatici. Dopo le vulnerabilità emerse all’inizio del mese relative da alcuni vecchi modelli NAS, sono infatti state individuati altri attacchi che sfruttano una falla di sicurezza nel sistema del produttore taiwanese.
Nel dettaglio, la vulnerabilità (CVE-2021-28799) riguarda un set di credenziali incorporate nel codice di HBS 3 Hybrid Backup Sync, lo strumento dedicato al disaster recovery dei dispositivi QNAP.
La buona notizia è che l’azienda ha rilasciato gli aggiornamenti per correggere la falla. La brutta notizia è che, nel frattempo, un gruppo di pirati informatici sta sfruttando il bug per fare strage dei NAS vulnerabili.
La campagna di attacchi, battezzata con il nome di Qlocker, adotta una classica strategia ransomware, con una variante sorprendente: al posto di aver sviluppato un malware per colpire i NAS QNAP, si limitano a utilizzare 7zip.
I file presenti sul dispositivo, in pratica, vengono semplicemente compressi in archivi protetti da password, rendendoli inaccessibili ai legittimi proprietari.
Uno stratagemma estremamente efficace per due motivi: oltre a non richiedere la fatica di creare un vero e proprio ransomware, l’uso di uno strumento conosciuto come 7zip ispira una maggiore “fiducia” sul fatto che i dati possano essere effettivamente recuperati.
Non è raro, infatti, che gli strumenti di decodifica forniti dai pirati a chi cede al ricatto funzionino male, consentendo un recupero parziale (o nessun recupero) dei documenti crittografati.
Gli autori degli attacchi, inoltre, starebbero puntando su una strategia “vecchio stile”. Piuttosto che prendere di mira pochi bersagli selezionati, starebbero attaccando “a pioggia” tutti i dispositivi vulnerabili, chiedendo un riscatto piuttosto modesto: circa 500 dollari in Bitcoin.
Una scelta che sta portando a risultati tutt’altro che trascurabili: nel momento in cui scriviamo, i 20 wallet Bitcoin utilizzati dai pirati hanno ricevuto pagamenti per un totale che supera i 300.000 dollari.
Il consiglio, per tutti gli utenti QNAP, è naturalmente quello di applicare il prima possibile gli aggiornamenti per bloccare eventuali access “indesiderati” da parte dei pirati.
Feb 03, 2023 0
Ott 20, 2022 0
Giu 20, 2022 0
Apr 29, 2022 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...