Українців попередили про масштабну кібератаку. Як вберегтися?

Українців попередили про масштабну кібератаку. Як вберегтися?
  • Злочинці можуть поцупити з ваших пристроїв важливі файли, а потім їх заблокувати. Згодом за розблокування хакери можуть вимагати кошти.
  • Кіберполіціянти розповіли про можливі ризики та як від них захиститися.

Кіберполіція попереджає про масштабну світову кібератаку на пристрої QNAP. Кажуть, що програма-вимагач, яку використовують для кібератак, задіює архіватор 7-Zip для «шифрування» файлів. Надалі за відновлення доступу зловмисники вимагають гроші.

— Потрапляючи в систему, шкідливе програмне забезпечення створює захищені паролем архіви 7-Zip розміром – 20 МБ, у які «запаковує» файли, що містяться на пристрої. Потерпілі при відкритті текстового файлу, створеного криптолокером «Qlocker», виявляють посилання на ресурс, розміщений у мережі TOR. Далі пропонується ввести персональний ID, який присвоюється пристрою вірусом-вимагачем, та надалі отримати електронний гаманець у криптовалюті, — кажуть у Департаменті кіберполіції України.  — Для дешифрування жертві потрібно ввести пароль, що відомий лише оператору «Qlocker». За відновлення доступу зловмисники вимагають у постраждалих гроші.

Кіберзлочинці використовують критичні вразливості в операційних системах QNAP, а саме  CVE-2020-2509 (вразливість дозволяє зловмисникам виконувати довільні команди в компрометованому додатку), CVE-2020-36195 (SQL-ін’єкція в QNAP Multimedia Console and Media Streaming Add-On).

Рекомендації, як захистити пристрій від атаки:

1 — Оновити версію вбудованого програмного забезпечення QNAP.

Розробник уже випустив оновлення, яке містить виправлення зазначених вразливостей.

Оновлення QTS чи QuTS hero:

  • увійти до QTS чи QuTS hero як адміністратор;
  • перейти до Панель управління > Система > Оновлення мікропрограми
  • клікнути на Перевірити оновлення. Далі встановити останнє актуальне оновлення.

Оновлення Multimedia Console та Media Streaming Add-On:

  • увійти до QTS як адміністратор;
  • відкрити Центр програм та натиснути на значок пошуку;
  • ввести Multimedia Console або Media Streaming Add-On;
  • натиснути Оновити
  • (з’явиться підтверджуюче повідомлення);
  • натиснути ОК.

2 — Здійснювати підключення до внутрішньої мережі тільки з використанням VPN;

3 — Налаштувати розмежування доступу до ресурсів компанії за допомогою фаєрволів, мережевих екранів, віртуальних мереж;

4 — Здійснювати резервне копіювання даних.

 

Читайте також:

На Київській спіткнувся та впав чоловік. Йому зупиняли коровотечу копи

Надзвичайна ситуація в країні та сильні заморозки: важливе за 21 квітня на 20minut.ua

Слідкуйте за новинами Вінниці у Telegram.

Коментарі (2)
  • Mark Znatkovskiy
    Єлектроні паспорти вжє готові до кібернападу....
  • Daily
    вірус зєля був пєтя
Найчастіше Найчастіше
Новини за сьогодні
Новини Вінниці за сьогодні
18:36 З крісла начальника відділу — в окопи Покровська: як керівник з прокуратури став штурмовиком photo_camera 18:13 Одне серце та дві нирки: у Вінниці медики врятували три життя за одну добу play_circle_filled photo_camera 17:43 Ас крос-кантрі з Вінниці Володимир Обухівський змагається за путівку на Олімпіаду-2028 17:41 «Домовитися» не вдалося. Вінницький екзаменатор відмовився від хабаря у 500 доларів Від читача 21:49 Викрадення природного газу на 6,3 млн у державної компанії – повідомили про підозру посадовцю товариства 17:07 Майстер з Вінниччини сплів найбільшого різдвяного павука й потрапив до Книги рекордів 17:05 Що падало з неба над Вінницею: синоптики пояснили феномен льодяної крупи photo_camera 16:46 Морози посилюються. Вінничан попереджають про найхолодніші ночі зими 16:16 Прозорість, доступність, інвестиції: чим відзначилась Вінниця у 2025 році 15:31 Цифри у платіжці не збігаються з лічильником? Як самостійно змінити помилкові показники світла 15:05 Екстремальні морози та блекаути: як зберегти тепло в оселі та власне здоров’я 14:58 Суд покарав диверсантів, які підпалювали залізничні колії 14:06 Від напису «Я люблю Вінницю» до снігового коня в Гайсині. Як боєць ЗСУ створює мистецтво photo_camera 13:08 Трактор із лісом без документів. У Гущинцях патрульні виявили ймовірну крадіжку деревини 12:05 Блогерка з Вінниччини Кенді Суперстар заробила понад 400 тисяч доларів на YouTube, і це збурило людей 11:11 Шість пожеж за 24 години: чому вінничанам варто ще раз перевірити свої печі та розетки photo_camera 10:38 Вірність, сильніша за смерть: боєць після полону приїхав у Очитків на могилу побратима photo_camera 09:28 Снігова ковдра огорнула Дністер: рідкісні кадри з урочища Мохната photo_camera 08:37 Сьогодні вітаємо Віталія та дякуємо близьким. Історія та прикмети 11 січня 08:30 Відключення світла на Вінниччині: хто і в які години сьогодні без електроенергії
Дивитись ще keyboard_arrow_right
Ваші відгуки про послуги у Вінниці Ваші відгуки про послуги у Вінниці
keyboard_arrow_up