Aggiornamenti recenti Marzo 28th, 2024 9:00 AM
Apr 26, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Brutto periodo per QNAP, i cui dispositivi sono ripetutamente bersagliati dai pirati informatici. Dopo le vulnerabilità emerse all’inizio del mese relative da alcuni vecchi modelli NAS, sono infatti state individuati altri attacchi che sfruttano una falla di sicurezza nel sistema del produttore taiwanese.
Nel dettaglio, la vulnerabilità (CVE-2021-28799) riguarda un set di credenziali incorporate nel codice di HBS 3 Hybrid Backup Sync, lo strumento dedicato al disaster recovery dei dispositivi QNAP.
La buona notizia è che l’azienda ha rilasciato gli aggiornamenti per correggere la falla. La brutta notizia è che, nel frattempo, un gruppo di pirati informatici sta sfruttando il bug per fare strage dei NAS vulnerabili.
La campagna di attacchi, battezzata con il nome di Qlocker, adotta una classica strategia ransomware, con una variante sorprendente: al posto di aver sviluppato un malware per colpire i NAS QNAP, si limitano a utilizzare 7zip.
I file presenti sul dispositivo, in pratica, vengono semplicemente compressi in archivi protetti da password, rendendoli inaccessibili ai legittimi proprietari.
Uno stratagemma estremamente efficace per due motivi: oltre a non richiedere la fatica di creare un vero e proprio ransomware, l’uso di uno strumento conosciuto come 7zip ispira una maggiore “fiducia” sul fatto che i dati possano essere effettivamente recuperati.
Non è raro, infatti, che gli strumenti di decodifica forniti dai pirati a chi cede al ricatto funzionino male, consentendo un recupero parziale (o nessun recupero) dei documenti crittografati.
Gli autori degli attacchi, inoltre, starebbero puntando su una strategia “vecchio stile”. Piuttosto che prendere di mira pochi bersagli selezionati, starebbero attaccando “a pioggia” tutti i dispositivi vulnerabili, chiedendo un riscatto piuttosto modesto: circa 500 dollari in Bitcoin.
Una scelta che sta portando a risultati tutt’altro che trascurabili: nel momento in cui scriviamo, i 20 wallet Bitcoin utilizzati dai pirati hanno ricevuto pagamenti per un totale che supera i 300.000 dollari.
Il consiglio, per tutti gli utenti QNAP, è naturalmente quello di applicare il prima possibile gli aggiornamenti per bloccare eventuali access “indesiderati” da parte dei pirati.
Feb 03, 2023 0
Ott 20, 2022 0
Giu 20, 2022 0
Apr 29, 2022 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mar 19, 2024 0
Il numero di computer di Operation Technology (OT) è in...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...