新聞中心
根據(jù)安全公司 Palo Alto Networks 的最新報(bào)告,知名勒索軟件 eCh0raix(也稱 QNAPCrypt)近日衍生出一個(gè)新變種,現(xiàn)在可以感染 QNAP 以及 Synology 網(wǎng)絡(luò)附加存儲(chǔ)(NAS)設(shè)備。

成都創(chuàng)新互聯(lián)-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價(jià)比綏芬河網(wǎng)站開(kāi)發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫(kù),直接使用。一站式綏芬河網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋綏芬河地區(qū)。費(fèi)用合理售后完善,十多年實(shí)體公司更值得信賴。
去年 9 月,Palo Alto Networks 就發(fā)現(xiàn)了這種新型 eCh0raix 變種,該勒索軟件活動(dòng)的項(xiàng)目名稱為“rct_cryptor_universal”,表明該惡意軟件可以影響任何供應(yīng)商。早些時(shí)候,該項(xiàng)目名稱為"qnap_crypt_worker",因?yàn)樗鼘⑹褂貌煌淖凅w經(jīng)常在不同的實(shí)例上感染 QNAP 和 Synology 設(shè)備。
eCh0raix 是在 2016 年肆虐的一款勒索軟件,當(dāng)時(shí)它只是攻擊 QNAP NAS 系統(tǒng),因此也被稱之為 QNAPCrypt。隨后該勒索軟件不斷進(jìn)化,在 2019 年和 2020 年再次對(duì) QNAP 設(shè)備進(jìn)行了攻擊。
新型 eCh0raix 變種目前編號(hào)為 CVE-2021-28799。早在4月,QNAP 已經(jīng)確認(rèn)該漏洞是 HBS 3(混合備份同步3)中的"不當(dāng)授權(quán)漏洞"。該公司進(jìn)一步補(bǔ)充說(shuō),它已經(jīng)在以下HBS 3版本中修復(fù)了這個(gè)黑客。
- QTS 4.5.2: HBS 3 v16.0.0415及以后的版本
- QTS 4.3.6: HBS 3 v3.0.210412及以后版本
- QTS 4.3.3和4.3.4: HBS 3 v3.0.210411及以后版本
- QuTS hero h4.5.1: HBS 3 v16.0.0419及以后版本
- QuTScloud c4.5.1 ~ c4.5.4: HBS 3 v16.0.0419及以后版本
與受影響的Synology系統(tǒng)的安全固件版本相關(guān)的信息還不存在。根據(jù)Cortex Xpanse的數(shù)據(jù),QNAP和Synology總共有大約25萬(wàn)臺(tái)受影響的設(shè)備。
本文名稱:勒索軟件eCh0raix衍生出新變種:可感染QNAP和群暉NAS設(shè)備
瀏覽路徑:http://www.dlmjj.cn/article/djiisgd.html


咨詢
建站咨詢
