image

QNAP NAS-systemen doelwit van aanval met Qlocker-ransomware

donderdag 22 april 2021, 11:35 door Redactie, 4 reacties

NAS-systemen van fabrikant QNAP zijn de afgelopen dagenb het doelwit geworden van een aanval met de Qlocker-ransomware die bestanden voor losgeld versleutelt. Volgens QNAP maken de aanvallers gebruik van een recent verholpen kwetsbaarheid om systemen met de ransomware te infecteren.

Het kritieke beveiligingslek, aangeduid als CVE-2020-36195, is aanwezig in de multimedia console en media streaming add-on en maakt het mogelijk voor aanvallers om op afstand volledige toegang tot een kwetsbaar NAS-systeem te krijgen en ransomware uit te voeren. Vorige week kwam QNAP met een waarschuwing voor de kwetsbaarheid en liet weten in welke versies van de applicaties en QTS die is verholpen.

De ransomware maakt gebruik van het archiveringsprogramma 7-Zip om bestanden op het NAS-systeem te versleutelen en eist 450 euro voor het ontsleutelen van de data. Op het forum van Bleeping Computer hebben zich al honderden slachtoffers van de ransomware gemeld. Onderzoekers hebben mogelijk een manier gevonden waardoor slachtoffers kosteloos hun bestanden kunnen ontsleutelen, maar dit wordt nog verder onderzocht.

Image

Reacties (4)
23-04-2021, 11:37 door BorisP
Heeft iemand ervaring met het decripten van een Qnap waar Qlocker heeft plaatsgevonden?
23-04-2021, 17:46 door Anoniem
Door BorisP: Heeft iemand ervaring met het decripten van een Qnap waar Qlocker heeft plaatsgevonden?
Ik had helaas een onbekende, maar geluk een backup. Weet iemand of er kans is dat niet alleen de nas maar ook werkplekken op het lokaal netwerk zijn aangetast? Tot nu lijkt het in mijn geval zich tot de qnap te beperken.
24-04-2021, 09:38 door Anoniem
qnap heeft inmiddels een update uitgebracht van malware remover.
Dus ZSM updaten en je nas laten scannen.
24-04-2021, 19:53 door Anoniem
Jottacloud had de encrypted files gebackupped, kon de orriginele files uit de trashbin oppikken, ben nu bezig met terugzetten: Traaaaaaaaaagggggg. Wat betekent dit nu, qnap niet meer gebnruiken?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.