网易首页 > 网易号 > 正文 申请入驻

勒索软件新变种可同时攻击群晖和威联通的NAS产品

0
分享至

勒索软件eCh0raix早在2019年以来就一直活跃,并以攻击NAS产品而著称。当时安全公司Intezer和Anomali的专家就发现了针对网络附加存储(NAS)设备的勒索软件样本。

NAS产品是黑客的特权目标,因为它们通常存储大量数据。勒索软件针对的是QNAP(威联通)制造的保护不力或易受攻击的NAS服务器,攻击者利用已知漏洞或进行暴力攻击。

该勒索软件被Intezer跟踪为“QNAPCrypt”和Anomali的“eCh0raix”,是用Go编程语言编写的,并使用AES加密来加密文件。恶意代码将.encrypt扩展名附加到加密文件的文件名。

今年5月,QNAP警告客户,威胁攻击者正在利用Roon Server零日漏洞,用eCh0raix勒索软件攻击其NAS设备。而安全专家也观察到 ,4月19日至26日期间eCh0raix勒索软件感染报告激增。在同一时期,威联通还警告其用户AgeLocker勒索软件攻击爆发。

2019年,Anomali研究人员还报告了一波针对Synology NAS设备的eCh0raix攻击,攻击者使用了暴力攻击。

近日,Palo Alto Networks的Unit 42的研究人员发现了一种新的eCh0raix变体,有史以来第一次支持同时攻击上述两家供应商的NAS设备。

“Unit 42研究人员发现了一种针对Synology网络附加存储(NAS)和Quality Network Appliance Provider (QNAP) NAS设备的eCh0raix勒索软件的新变种。为此,攻击者还利用CVE-2021-28799向QNAP设备提供新的eCh0raix勒索软件变体。”报告指出:“虽然eCh0raix是已知的勒索软件,它历来在不同的活动中分别针对QNAP和Synology的NAS设备,但这个新变种是我们观测到的,首次具备同时攻击QNAP和Synology NAS设备的功能,这表明一些勒索软件开发人员正在继续投资优化针对(SOHO居家办公环境中常见设备的工具。”

根据Cortex Xpanse平台的数据,目前约有25万台QNAP和Synology NAS设备暴露在互联网上。

攻击背后的勒索软件团伙利用QNAP NAS中的 CVE-2021-28799漏洞来访问它们,同时暴力攻击目标Synology NAS设备。

上周,Synology警告客户,StealthWorker僵尸网络正在进行暴力攻击,试图植入勒索软件。

一旦设备受到威胁,攻击者就会将其用于僵尸网络,用于针对Linux系统(包括Synology NAS)的攻击。

缓解建议:

  • 更新设备固件以防止这种性质的攻击。有关针对 CVE-2021-28799更新QNAP NAS设备的详细信息,可以访问QNAP网站;

  • 创建复杂的登录密码,使攻击者更难进行暴力破解;

  • 仅通过可识别IP的硬编码列表限制与SOHO连接设备的连接,以防止用于向设备传送勒索软件的网络攻击。

合作电话:18311333376

合作微信:aqniu001

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
2次!刻进DNA的恐惧!他被文班防到不敢投!

2次!刻进DNA的恐惧!他被文班防到不敢投!

柚子说球
2026-06-02 22:34:15
上海vs广厦总决赛G5时间已定!CCTV5直播,苏群指出上海一大隐患

上海vs广厦总决赛G5时间已定!CCTV5直播,苏群指出上海一大隐患

刘哥谈体育
2026-06-03 09:26:33
北欧海盗来了,哈兰德发布维京装束风格自拍为世界杯出征造势

北欧海盗来了,哈兰德发布维京装束风格自拍为世界杯出征造势

懂球帝
2026-06-02 20:28:06
“你儿子已经黑棘皮了”,家长晒半夜吃生西葫芦,过来人无奈提醒

“你儿子已经黑棘皮了”,家长晒半夜吃生西葫芦,过来人无奈提醒

熙熙说教
2026-06-02 19:10:18
U19国足被非洲球队横扫带来启示:业余球员赶紧转职业,职业球员尽量去欧洲

U19国足被非洲球队横扫带来启示:业余球员赶紧转职业,职业球员尽量去欧洲

文汇报
2026-06-03 04:12:09
珠峰一半在中国,一半在尼泊尔,为何全世界都默认是中国领地?

珠峰一半在中国,一半在尼泊尔,为何全世界都默认是中国领地?

抽象派大师
2026-06-01 02:00:38
饥荒饿死1/3人口、2.5万精英被处决:5月31日哈萨克在纪念什么

饥荒饿死1/3人口、2.5万精英被处决:5月31日哈萨克在纪念什么

卷史
2026-06-01 11:19:40
温州一男子瞒着家中待产妻子,下载“同城交友”App,客服声称“需完成刷单任务才能解锁约会权限”,累计被骗15.48万,其中15万为男子网贷

温州一男子瞒着家中待产妻子,下载“同城交友”App,客服声称“需完成刷单任务才能解锁约会权限”,累计被骗15.48万,其中15万为男子网贷

三湘都市报
2026-06-03 10:09:10
她是王洪文亲信,曾任上海市委书记,1982年被判了17年

她是王洪文亲信,曾任上海市委书记,1982年被判了17年

鉴史录
2026-06-02 15:15:51
越南:若晚五天撤退,谅山的守兵将被全部消灭,最后是啥结果

越南:若晚五天撤退,谅山的守兵将被全部消灭,最后是啥结果

磊子讲史
2026-01-22 10:53:33
俄乌网被禁言,就想知道谁给了它挑衅甚至辱骂中国网民的底气?

俄乌网被禁言,就想知道谁给了它挑衅甚至辱骂中国网民的底气?

壹家言
2026-06-02 11:25:28
总决赛前瞻:如果尼克斯夺冠,将彻底颠覆我对NBA的认知!

总决赛前瞻:如果尼克斯夺冠,将彻底颠覆我对NBA的认知!

野球帝
2026-06-03 11:41:24
上海一女子吐槽老公:每天在家躺着工资却比自己高倍

上海一女子吐槽老公:每天在家躺着工资却比自己高倍

周哥一影视
2026-06-03 09:26:02
疯狂的黄俄计划:80万东北土地、2千万东北人民,沙俄全想要?

疯狂的黄俄计划:80万东北土地、2千万东北人民,沙俄全想要?

鹤羽说个事
2026-05-28 23:03:03
文班今年10月球鞋合约到期!新合同金额引热议:空白支票随便填?

文班今年10月球鞋合约到期!新合同金额引热议:空白支票随便填?

罗说NBA
2026-06-03 08:59:19
杭州人吃了60年,新丰小吃,去年亏损近400万。大肉包、虾肉馄饨、喉口包子为什么卖不动了?

杭州人吃了60年,新丰小吃,去年亏损近400万。大肉包、虾肉馄饨、喉口包子为什么卖不动了?

都市快报橙柿互动
2026-06-02 22:47:52
马思纯自曝:“我现在很接受我的样子,我的丰满是我的优势”

马思纯自曝:“我现在很接受我的样子,我的丰满是我的优势”

韩小娱
2026-06-03 09:25:43
西安貌美女孩被前男友杀害,媒体的一句嫉妒无法触及犯罪本质

西安貌美女孩被前男友杀害,媒体的一句嫉妒无法触及犯罪本质

林中木白
2026-06-03 10:17:01
61球封神!凯恩叫板金球奖:除了梅西和C罗,没人踏进过这片领域

61球封神!凯恩叫板金球奖:除了梅西和C罗,没人踏进过这片领域

体育闲话说
2026-06-03 08:47:14
曝火箭也想挖雷霆墙角!两投手已成斯通目标:美媒模拟方案出卡皇

曝火箭也想挖雷霆墙角!两投手已成斯通目标:美媒模拟方案出卡皇

颜小白的篮球梦
2026-06-03 11:41:02
2026-06-03 12:20:49
安全牛 incentive-icons
安全牛
信息安全新媒体
4649文章数 5976关注度
往期回顾 全部

科技要闻

员工抗议键鼠追踪,Meta让步:可暂停30分钟

头条要闻

受贿数额特别巨大 内蒙古自治区政府原主席王莉霞被诉

头条要闻

受贿数额特别巨大 内蒙古自治区政府原主席王莉霞被诉

体育要闻

选择中国品牌的库里,和他们的巨大野心

娱乐要闻

著名演员魏宗万去世!曾演活司马懿

财经要闻

左手通胀右手衰退,欧美当下的困局

汽车要闻

2030年之前 莲花还来得及

态度原创

艺术
本地
教育
旅游
公开课

艺术要闻

二十年前割麦的场景

本地新闻

用剪纸的方式,打开江苏扬州

教育要闻

专访北京中关村一小校长商红领:落实“健康第一”,要避免3个“窄化”

旅游要闻

重庆这条老街,入选十大旅游街区却不在主城,还把摩天轮修在屋顶

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版