Українців попередили про масштабну кібератаку. Як вберегтися?

Українців попередили про масштабну кібератаку. Як вберегтися?
  • Злочинці можуть поцупити з ваших пристроїв важливі файли, а потім їх заблокувати. Згодом за розблокування хакери можуть вимагати кошти.
  • Кіберполіціянти розповіли про можливі ризики та як від них захиститися.

Кіберполіція попереджає про масштабну світову кібератаку на пристрої QNAP. Кажуть, що програма-вимагач, яку використовують для кібератак, задіює архіватор 7-Zip для «шифрування» файлів. Надалі за відновлення доступу зловмисники вимагають гроші.

— Потрапляючи в систему, шкідливе програмне забезпечення створює захищені паролем архіви 7-Zip розміром – 20 МБ, у які «запаковує» файли, що містяться на пристрої. Потерпілі при відкритті текстового файлу, створеного криптолокером «Qlocker», виявляють посилання на ресурс, розміщений у мережі TOR. Далі пропонується ввести персональний ID, який присвоюється пристрою вірусом-вимагачем, та надалі отримати електронний гаманець у криптовалюті, — кажуть у Департаменті кіберполіції України.  — Для дешифрування жертві потрібно ввести пароль, що відомий лише оператору «Qlocker». За відновлення доступу зловмисники вимагають у постраждалих гроші.

Кіберзлочинці використовують критичні вразливості в операційних системах QNAP, а саме  CVE-2020-2509 (вразливість дозволяє зловмисникам виконувати довільні команди в компрометованому додатку), CVE-2020-36195 (SQL-ін’єкція в QNAP Multimedia Console and Media Streaming Add-On).

Рекомендації, як захистити пристрій від атаки:

1 — Оновити версію вбудованого програмного забезпечення QNAP.

Розробник уже випустив оновлення, яке містить виправлення зазначених вразливостей.

Оновлення QTS чи QuTS hero:

  • увійти до QTS чи QuTS hero як адміністратор;
  • перейти до Панель управління > Система > Оновлення мікропрограми
  • клікнути на Перевірити оновлення. Далі встановити останнє актуальне оновлення.

Оновлення Multimedia Console та Media Streaming Add-On:

  • увійти до QTS як адміністратор;
  • відкрити Центр програм та натиснути на значок пошуку;
  • ввести Multimedia Console або Media Streaming Add-On;
  • натиснути Оновити
  • (з’явиться підтверджуюче повідомлення);
  • натиснути ОК.

2 — Здійснювати підключення до внутрішньої мережі тільки з використанням VPN;

3 — Налаштувати розмежування доступу до ресурсів компанії за допомогою фаєрволів, мережевих екранів, віртуальних мереж;

4 — Здійснювати резервне копіювання даних.

 

Читайте також:

На Київській спіткнувся та впав чоловік. Йому зупиняли коровотечу копи

Надзвичайна ситуація в країні та сильні заморозки: важливе за 21 квітня на 20minut.ua

Слідкуйте за новинами Вінниці у Telegram.

Коментарі (2)
  • Mark Znatkovskiy
    Єлектроні паспорти вжє готові до кібернападу....
  • Daily
    вірус зєля був пєтя
Найчастіше Найчастіше
Новини за сьогодні
Новини Вінниці за сьогодні
21:00 З пологового — до портрета Дмитра Вініченка на Алеї пам’яті: перша зустріч Соломійки з батьком-Героєм 20:40 Виключення з обліку за станом здоров’я. Що потрібно знати військовим та військовозобов’язаним? 19:37 Керівнику поліції Вінниччини Юрію Пархоменку присвоїли звання генерала 19:05 Від митника до шахрая: скільки коштує втеча за кордон і як карають організаторів на Вінниччині Від читача 15:58 У Хмільнику продавали воду невідомого походження під виглядом бренду 18:37 На Привокзальній затримали водія «Мерседеса», який сів за кермо під наркотиками і без прав 18:18 Дізналися, чи подорожчає проїзд і чи з’являться у Вінниці автобуси-«гармошки» 17:48 Всеукраїнським турніром вшанували пам’ять футболіста і тренера Олега Серьогіна 17:26 Вінниччина внесла у бюджет понад два мільярди податку. Хто сплатив найбільше 16:09 Весна на підході: до кінця лютого на Вінниччині потеплішає до +13° 16:00 Один рюкзак і нічна втеча: історія 14-річного хлопця з Донеччини (соціальна реклама) 15:12 У Вінниці оновили склад Сьомого апеляційного суду: хто отримав призначення 14:07 Збив пішоходів і зник з місця ДТП: під Вінницею затримали 29-річного водія Volkswagen 13:18 Мати і син обіцяли групу інвалідності за $3000. Правоохоронці затримали їх на гарячому photo_camera 13:13 До 70% компенсації за СЕС і генератори. Як взяти участь в програмі «ГрінДІМ» play_circle_filled 12:20 Як GTM за 15 років став національним постачальником професійної техніки (новини компаній) 12:09 «Прокурора» з окупаційної «лнр» засудили до 15 років ув’язнення 11:06 Чорний дим здійнявся над Могилів-Подільським: пожежа в магазині та ще чотири загоряння в області play_circle_filled 10:22 Вимикали як хотіли? Держенергонагляд виявив порушення у графіках відключень світла у Вінниці 10:20 Скринінг 40+ у Вінниці: де пройти обстеження та як використати 2000 грн від держави (партнерський проєкт)
Дивитись ще keyboard_arrow_right
Ваші відгуки про послуги у Вінниці Ваші відгуки про послуги у Вінниці
keyboard_arrow_up