DeadBolt 勒索软件再次发难,威联通正展开调查
据BleepingComputer网站6月17日消息,勒索网络附加存储 (NAS) 供应商威联通(QNAP) 于当日再次向客户发出提醒 ,软件要求他们采取措施保护好设备,再次展开以免受 DeadBolt 勒索软件新型攻击活动的发难影响 。

QNAP表示 ,威联它们于近期检测到新的通正 DeadBolt 勒索软件活动,根据目前受害者的源码下载调查报告 ,该攻击活动似乎针对运行 QTS 4.x 系统版本的勒索 QNAP NAS 设备 。为此,软件QNAP强烈建议所有用户立即将其 NAS 设备上的再次展开 QTS 或 QuTS hero 操作系统更新到最新版本,确保勒索软件不会通过 Internet 进行远程访问 。发难
根据QNAP披露 ,云计算威联受感染的通正设备升级系统固件后,能让内置的调查 Malware Remover 应用程序自动隔离已知劫持登录页面的 DeadBolt 赎金记录 。若在升级固件输入DeadBolt解密密钥后无法找到赎金记录 ,勒索可向QNAP支持部门寻求帮助。
如同在今年1月DeadBolt 发动的模板下载攻击一样 ,它会在所劫持设备的登录页面上留下“您的文件已被 DeadBolt 锁定”的警告 ,受感染设备一旦启动,DeadBolt 就会使用 AES128 加密文件 ,并在其名称后附加 .deadbolt 的免费模板扩展名 。为了方便受害者能看到赎金记录 ,它还替换了 /home/httpd/index.html 文件。在受害者支付了0.03比特币的赎金后,攻击者会向同一比特币地址创建一个比特币交易,其中包含OP_RETURN输出下的解密密钥 。亿华云

赎金记录与解密密钥说明
勒索软件专家Michael Gillespie创建了一个免费的Windows解密器,可以帮助解密文件而不使用DeadBolt提供的可执行程序。然而 ,受DeadBolt勒索软件攻击的QNAP用户仍需要支付赎金 ,以获得有效的源码库解密密钥来恢复数据。
参考来源:https://www.bleepingcomputer.com/news/security/qnap-thoroughly-investigating-new-deadbolt-ransomware-attacks/
相关文章
网络安全公司 SpyCloud 发布了 2023 年身份暴露报告,揭示了 2022 年网络数据泄露的严重情况。该报告显示,该公司的研究人员在网上发现了 7.215 亿个被泄露的密码,其中有一半是来自僵2025-12-07
戴尔笔记本微pe装win10详细教程(一步步教你在戴尔笔记本上使用微pe安装win10系统)
近年来,随着Windows10系统的普及和使用,许多用户都希望将其安装在自己的戴尔笔记本上。而微pe作为一款轻量级的系统,可以方便快捷地安装Windows10系统。本文将详细介绍如何在戴尔笔记本上使用2025-12-07
解密1TB5400RPM硬盘(探索5400RPM硬盘的性能特点和应用优势)
在当今数字化时代,数据存储需求的增长势不可挡。而1TB5400RPM硬盘凭借其出色的容量和平衡的性能,在市场上备受推崇。本文将深入解析这种硬盘的性能特点和应用优势,带您了解它为我们带来的便利和价值。容2025-12-07
以58转转优品手机怎么样?(深度解析58转转优品手机质量和用户评价)
随着电子商务的飞速发展,二手手机交易平台逐渐兴起。其中,以58转转优品手机作为一家知名的二手手机交易平台备受用户关注。本文将深入探讨58转转优品手机的质量和用户评价,为大家提供参考。1.价格实惠的优势2025-12-07
IBM最新研究报告表明,企业数据泄露的平均成本已达到历史最高水平,更多的时候,企业在数据泄露后会选择提高产品或服务的价格以弥补损失。在其年度数据泄露成本报告中,IBM Security表示,全球数据2025-12-07
随着移动互联网的迅猛发展,手机已经成为人们生活中必不可少的一部分。而对于喜爱游戏的人来说,拥有一款性能强大、操作流畅的手机是至关重要的。360N5S作为一款专为游戏打造的手机,无疑是最佳的选择之一。本2025-12-07

最新评论