Кіберполіція попереджає про масштабну атаку з використанням архіватора "7-Zip"

Програма-вимагач, яку використовують для кібератак, задіює архіватор «7-Zip» для «шифрування» файлів. Надалі за відновлення доступу зловмисники вимагають гроші, повідомляє пресслужба Кіберполіції України.

Потрапляючи в систему, шкідливе програмне забезпечення створює захищені паролем архіви «7-Zip» розміром — 20 МБ, у які «запаковує» файли, що містяться на пристрої.  Потерпілі при відкритті текстового файлу, створеного криптолокером «Qlocker», виявляють посилання на ресурс, розміщений у мережі «TOR». Далі пропонується ввести персональний ID, який присвоюється пристрою вірусом-вимагачем, та у подальшому отримати електронний гаманець у криптовалюті.

Для дешифрування жертві потрібно ввести пароль, що відомий лише оператору «Qlocker». За відновлення доступу зловмисники вимагають у постраждалих гроші.

Кіберзлочинці використовують критичні вразливості в операційних системах «QNAP», а саме  CVE-2020-2509 (вразливість дозволяє зловмисникам виконувати довільні команди в компрометованому додатку), CVE-2020-36195 (SQL-ін’єкція в «QNAP Multimedia Console and Media Streaming Add-On»).

Рекомендації, як захистити пристрій від атаки:

1. Оновити версію вбудованого програмного забезпечення «QNAP». Розробник уже випустив оновлення, яке містить виправлення зазначених вразливостей.

Оновлення QTS чи QuTS hero:
— увійти до QTS чи QuTS hero як адміністратор;
— перейти до Панель управління > Система > Оновлення мікропрограми
— клікнути на Перевірити оновлення. Далі встановити останнє актуальне оновлення.

Оновлення Multimedia Console та Media Streaming Add-On:
— увійти до QTS як адміністратор;
— відкрити Центр програм та натиснути на значок пошуку;
— ввести Multimedia Console або Media Streaming Add-On;
— натиснути Оновити (з’явиться підтверджуюче повідомлення);
— натиснути ОК.

2. Здійснювати підключення до внутрішньої мережі тільки з використанням VPN.

3. Налаштувати розмежування доступу до ресурсів компанії за допомогою фаєрволів, мережевих екранів, віртуальних мереж.

4. Здійснювати резервне копіювання даних.

varta1.com.ua: Новини

Коментарі

Читайте також

Найкоментованіше

  1. росія може завдати масованого удару на Різдво, - Зеленський
  2. Українцям з 2026 року для виходу на пенсію у 60 років потрібно буде мати 33 роки офіційного стажу
  3. Зеленський заявив, що люди з тимчасово окупованих територій не будуть голосувати на референдумі
  4. Папа Римський Лев XIV запропонував "24 години миру" після масованих російських атак по Україні
  5. Церква, мова, віра: Зеленський повідомив, яку формулу у мирній угоді запропонувала Україна

Найчитаніше

  1. Пішов з життя легендарний ведучий львівського телебачення Петро Остапишин
  2. В Україні 7 січня відзначатимуть нове свято, яке ініціював Зеленський
  3. У Верховній Раді хочуть обмежити «можливості для ухиляння» від служби студентам-чоловікам
  4. Стало відомо про загибель молодого десантника з Львівщини: 26 грудня «на щиті» повертається воїн Володимир Олексин
  5. Мобілізацію та воєнний стан в Україні можуть скасувати - Зеленський