前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >勒索软件Cryptolocker最新变种感染群晖NAS网络存储设备

勒索软件Cryptolocker最新变种感染群晖NAS网络存储设备

作者头像
安恒信息
发布2018-04-11 14:47:26
1.6K0
发布2018-04-11 14:47:26
举报
文章被收录于专栏:安恒信息安恒信息

2014年肆虐互联网的勒索软件Cryptolocker变种正如雨后春笋般涌现。现在,Cryptolocker开始向群晖(Synology)网络存储器设备(NAS)发起了攻击。

走近勒索软件Cryptolocker

Cryptolocker的原理是偷偷扫描用户驱动器上的所有重要文件,并在后台使用AES私钥偷偷加密文件。如果用户没有其它备份,又想要“赎回”它们的数据,就必须向黑客缴纳赎金。赎金最初是100美元,后来又涨到了300美元。

勒索软件Cryptolocker的绑架非常“霸道”:一旦你的计算机受到感染,界面中立即会出现一个倒数计时器——倒计时3,2,1——此时,你必须要获得解密密钥才能挽救你的数据了。

反病毒公司比特梵德实验室发现,从2013年10月27日开始的一周内,有超过12000台英国用户计算机感染了Cryptolocker。并且之前,Cryptolocker还只在美国流行。

群晖NAS存储设备受到影响

一些用户报告称,他们在群晖(Synology)NAS设备上的数据变得不可访问。此外,当用户访问admin控制台时,也会首先看到攻击者留下的勒索信息——要支付0.6个比特币(约合350美元)的赎金,不然就别想拿到解密密钥。

据外媒从群晖得到的消息,目前似乎只有运行DSM 4.3的设备受到影响,但是该公司也已在调查5.x版本是否也被波及。

群晖官方已给出了临时应急解决方案,呼吁用户尽快关闭任何外部访问端口,并从NAS上拔下硬盘,以及将DSM升级到最新版本并备份好自己的数据。

漂洋过海来看你,勒索软件日益猖獗

从2013年到2014年,勒索软件开始大行其道。除了本文提到的Cryptolocker,还有Critroni、PowerLocker、VirLock、Cryptowall、CTB-Locker比特币敲诈者等等不计其数的“流氓”,覆盖了PC和手机在内的移动设备,其中更有不少已漂洋过海进军中国。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2015-03-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档