Bug crítico de dia zero do QNAP NAS explorado para entregar o DeadBolt Ransomware

0 0
Read Time:1 Minute, 29 Second

Uma vulnerabilidade crítica de segurança de dia zero nos dispositivos de armazenamento conectado à rede (NAS) da QNAP foi ativamente explorada para fornecer a variante de ransomware DeadBolt.

O fornecedor alertou que a exploração foi detectada pela primeira vez no fim de semana e que “a campanha parece ter como alvo dispositivos QNAP NAS executando o Photo Station com exposição na Internet”. O Photo Station permite que os usuários armazenem e gerenciem centralmente fotos de resolução total em todos os dispositivos via QNAP NAS.

A QNAP está mantendo os detalhes do bug em segredo por enquanto, mas recomendou em seu comunicado que os usuários desativem a função de encaminhamento de porta no roteador para ajudar a mitigar seu risco (além de aplicar senhas fortes e realizar backups regulares de dados).

A descoberta também levou a empresa a lançar uma correção de firmware de emergência. As versões atualizadas são:

  • QTS 5.0.1: Photo Station 6.1.2 e posterior
  • QTS 5.0.0/4.5.x: Photo Station 6.0.22 e posterior
  • QTS 4.3.6: Photo Station 5.7.18 e posterior
  • QTS 4.3.3: Photo Station 5.4.15 e posterior
  • QTS 4.2.6: Photo Station 5.2.14 e posterior

A turma do DeadBolt vem martelando o QNAP NAS este ano; esta é apenas a campanha mais recente usando bugs no sistema para infectar dispositivos. Ondas anteriores de exploração foram vistas em maio usando vulnerabilidades conhecidas e duas vezes em junho .

O DeadBolt se destaca de outras famílias de ransomware focadas em NAS, observaram os pesquisadores no início deste ano , porque implanta um esquema de várias camadas voltado para os fornecedores e suas vítimas e oferece várias opções de pagamento em criptomoeda.

FONTE: DARK READING

POSTS RELACIONADOS