اوج گیری حملات باج افزاری به دستگاه های ذخیره ساز متصل به شبکه QNAP
به گزارش کارگروه امنیت سایبربان؛ کاربران دستگاه های ذخیره سازی متصل به شبکه QNAP از حملات سایبری باج افزار eCh0raix یا همان QNAPCrypt به سیستم های خود خبر دادند.
عاملین این باج افزار فعالیت های خود را پیش از تعطیلات کریسمس افزایش داده اند و کنترل دستگاه ها را با دسترسی های مدیریتی به دست می گیرند.
کاربران QNAP و سیستم های ذخیره سازی متصل به شبکه سینولوژی به طور مرتب مورد حمله باج افزار eCh0raix قرار می گرفتند اما اکثر آن ها از 20 دسامبر به بعد افشا شدند.
محور آلودگی اولیه همچنان نامشخص است. برخی از کاربران به بی احتیاطی خود و اتصال نا ایمن به اینترنت اقرار کردند. برخی دیگر مدعی هستند آسیب پذیری موجود در Photo Station دستگاه های QNAP، مجوز دسترسی مهاجمین به شبکه و اختلال را صادر می کند.
ظاهرا عاملین باج افزار eCh0raix با ساخت یک کاربر در گروه ادمین، تمامی فایل های سیستم ذخیره سازی متصل به شبکه را رمزنگاری می کنند.
کاربران QNAP مدعی هستند این بدافزار توانسته تصاویر و اسناد آن ها را رمزنگاری کند.
باج های درخواستی اخیر eCh0raix چیزی حدود 1200 تا 3000 هزار دلار است.
حملات این باج افزار از ژوئن 2019 آغاز و از همان زمان به تهدیدی جدی برای کاربران دستگاه ها تبدیل شد.