Tags:
Topics: 
Node Thumbnail

เว็บไซต์ BleepingComputer รายงานถึงมัลแวร์เข้ารหัสเรียกค่าไถ่ QLocker ที่อาศัยช่องโหว่ในเฟิร์มแวร์ QTS ของ QNAP โจมตี เมื่อมัลแวร์เชื่อมต่อ QNAP สำเร็จจะบีบอัดไฟล์ด้วย 7-Zip ที่ใส่รหัสผ่าน

ทาง QNAP ออกแพตช์ช่องโหว่เหล่านี้ไปแล้วตั้งแต่วันที่ 16 เมษายนที่ผ่านมา แต่มัลแวร์ก็เริ่มโจมตีเป็นวงกว้างตั้งแต่วันที่ 19 เมษายน โดยมัลแวร์จะทิ้งไฟล์ README ไว้ให้เหยื่อเข้าเว็บผ่าน Tor เพื่อแจ้งการจ่ายค่าไถ่ 0.01 BTC

ล่าสุด Jack Cable นักวิจัยความปลอดภัยพบว่าเว็บ QLocker นั้นมีบั๊ก ทำให้สามารถปลอมรายการจ่ายเงินเพื่อเอารหัสผ่าน zip ออกมาปลดล็อกไฟล์ได้ แต่หากคนร้ายรู้ตัวคงแก้ไขช่องโหว่ได้ในไม่นาน ผู้ใช้ QNAP ควรรีบอัพเดตเฟิร์มแวร์

ที่มา - BleepingComputer

No Description

Get latest news from Blognone

Comments

By: iamfalan
iPhoneAndroidWindows
on 23 April 2021 - 16:59 #1206819

คนร้ายรู้ตัวแล้วหลังพบช่องโหว่ประมาณชั่วโมงนึงครับ Jack Cable ช่วยถอดรหัสไปได้ประมาณ 50 คน

ช่องโหว่ตัวนึงเป็น SQL injection ใน media streaming server ด้วย ดีนะผมใช้ plex
นี่ก็เพิ่งไปเจอว่า myQNAPCloud ก็เปิดทิ้งไว้อีก...

ไว้ที่บ้านมีสถานที่อำนวยกว่านี้ จะ upgrade ไปใช้ server จริงๆ แล้วลงพวก proxmox + truenas ใช้เองล่ะ

By: kernelbase on 24 April 2021 - 12:18 #1206865

synologyยิ้ม

By: lew
FounderJusci's WriterMEconomicsAndroid
on 24 April 2021 - 16:08 #1206895 Reply to:1206865
lew's picture

พวกนี้ยิ้มไม่นาน ถ้ายอดขายดีคุ้มนั่งส่องแพตช์ เดี๋ยวก็มีตามมาครับ


lewcpe.com, @wasonliw