勒索軟件新變種可同時(shí)攻擊群暉和威聯(lián)通的NAS產(chǎn)品
勒索軟件eCh0raix早在2019年以來(lái)就一直活躍,并以攻擊NAS產(chǎn)品而著(zhù)稱(chēng)。當時(shí)安全公司Intezer和Anomali的專(zhuān)家就發(fā)現了針對網(wǎng)絡(luò )附加存儲(NAS)設備的勒索軟件樣本。NAS產(chǎn)品是黑客的特權目標,因為它們通常存儲大量數據。今年5月,QNAP警告客戶(hù),威脅攻擊者正在利用Roon Server零日漏洞,用eCh0raix勒索軟件攻擊其N(xiāo)AS設備。2019年,研究人員還報告了一波針對Synology NAS設備的eCh0raix攻擊。近日,研究人員發(fā)現了一種新的eCh0raix變體,有史以來(lái)第一次支持同時(shí)攻擊上述兩家供應商的NAS設備。該勒索軟件被Intezer跟蹤為“QNAPCrypt”和Anomali的“eCh0raix”,是用Go編程語(yǔ)言編寫(xiě)的,并使用AES加密來(lái)加密文件。惡意代碼將.encrypt擴展名附加到加密文件的文件名。數據顯示,目前約有25萬(wàn)臺QNAP和Synology NAS設備暴露在互聯(lián)網(wǎng)上。攻擊背后的勒索軟件團伙利用QNAP NAS中的 CVE-2021-28799漏洞來(lái)訪(fǎng)問(wèn)它們,同時(shí)暴力攻擊目標Synology NAS設備。
移動(dòng)辦公的興起使得個(gè)人NAS產(chǎn)品越來(lái)越受到歡迎,便捷的數據存儲與訪(fǎng)問(wèn)也帶來(lái)了數據被惡意攻擊竊取的風(fēng)險。針對以上問(wèn)題,我們可以采取及時(shí)更新設備固件、創(chuàng )建復雜的登錄密碼、設置僅允許可識別IP的硬編碼列表內的地址與SOHO設備連接的策略來(lái)避免攻擊。