DeadBolt 勒索软件再次发难,威联通正展开调查
据BleepingComputer网站6月17日消息,勒索网络附加存储 (NAS) 供应商威联通(QNAP) 于当日再次向客户发出提醒 ,软件要求他们采取措施保护好设备,再次展开以免受 DeadBolt 勒索软件新型攻击活动的发难影响 。

QNAP表示 ,威联它们于近期检测到新的通正 DeadBolt 勒索软件活动,根据目前受害者的建站模板调查报告 ,该攻击活动似乎针对运行 QTS 4.x 系统版本的勒索 QNAP NAS 设备 。为此 ,软件QNAP强烈建议所有用户立即将其 NAS 设备上的再次展开 QTS 或 QuTS hero 操作系统更新到最新版本 ,确保勒索软件不会通过 Internet 进行远程访问。发难
根据QNAP披露 ,源码库威联受感染的通正设备升级系统固件后,能让内置的调查 Malware Remover 应用程序自动隔离已知劫持登录页面的 DeadBolt 赎金记录 。若在升级固件输入DeadBolt解密密钥后无法找到赎金记录 ,勒索可向QNAP支持部门寻求帮助 。
如同在今年1月DeadBolt 发动的源码下载攻击一样,它会在所劫持设备的登录页面上留下“您的文件已被 DeadBolt 锁定”的警告,受感染设备一旦启动,DeadBolt 就会使用 AES128 加密文件 ,并在其名称后附加 .deadbolt 的免费模板扩展名。为了方便受害者能看到赎金记录,它还替换了 /home/httpd/index.html 文件。在受害者支付了0.03比特币的赎金后,攻击者会向同一比特币地址创建一个比特币交易 ,其中包含OP_RETURN输出下的解密密钥 。香港云服务器

赎金记录与解密密钥说明
勒索软件专家Michael Gillespie创建了一个免费的Windows解密器 ,可以帮助解密文件而不使用DeadBolt提供的可执行程序。然而 ,受DeadBolt勒索软件攻击的QNAP用户仍需要支付赎金,以获得有效的云计算解密密钥来恢复数据。
参考来源 :https://www.bleepingcomputer.com/news/security/qnap-thoroughly-investigating-new-deadbolt-ransomware-attacks/
相关文章
周一晚间,据微软总部所在地华盛顿州雷德蒙市报道:北美及其他地区的用户无法访问某些服务,包括 Outlook.com 网络邮件。这一故障一直持续到星期二。随后,微软在Office.com服务状态页面写道2025-12-07
最近有小伙伴反应自己的win10原版系统崩溃了,无法开机进入安全模式系统里面修复,这可怎么办呢?其实我们可以从新下载一个系统,使用U盘进行安装,今天小编带来了详细的解决步骤,具体的一起来看看吧。u盘安2025-12-07
很多小伙伴在网页上下载了文件,却不知道如何打印出来,需要下载什么软件,或者其他很复杂的操作吗?不,完全不需要,只需要在网页里设置一下就可以了,今天小编以百度为例,教大家如何打印,具体的教程一起来看看吧2025-12-07
我们在安装win10纯净版操作系统的时候,有些情况下我们可能会将遇到的版本类型做一个比较。那么对于w10纯净版和专业版有什么区别这个问题,小编觉得纯净版就属于网络版了。在这个版本中没有任何下载好的软件2025-12-07
12秒“挪走”2500万!以太坊漏洞暴露,麻省理工两学子一手主导闪电窃案,或将面临二十年铁窗生涯
编译丨诺亚出品 | 51CTO技术栈微信号:blog51cto)想象一下,你正在玩一款高风险的电子游戏,而你的盲选对手是两个麻省理工学院的学霸。他们不仅掌握了游戏规则,还掌握了作弊的手段。然后在这场加2025-12-07
Win10电脑中,存在着非常多且很强大的功能,其中就有一个校准显示器颜色的功能,如果你觉得你电脑的屏幕颜色不太标准,那么就可以通过校准显示器功能来操作即可,而想要进行校准操作击需要进入到高级显示器的设2025-12-07

最新评论