Українців попередили про масштабну кібератаку. Як вберегтися?

Українців попередили про масштабну кібератаку. Як вберегтися?
  • Злочинці можуть поцупити з ваших пристроїв важливі файли, а потім їх заблокувати. Згодом за розблокування хакери можуть вимагати кошти.
  • Кіберполіціянти розповіли про можливі ризики та як від них захиститися.

Кіберполіція попереджає про масштабну світову кібератаку на пристрої QNAP. Кажуть, що програма-вимагач, яку використовують для кібератак, задіює архіватор 7-Zip для «шифрування» файлів. Надалі за відновлення доступу зловмисники вимагають гроші.

— Потрапляючи в систему, шкідливе програмне забезпечення створює захищені паролем архіви 7-Zip розміром – 20 МБ, у які «запаковує» файли, що містяться на пристрої. Потерпілі при відкритті текстового файлу, створеного криптолокером «Qlocker», виявляють посилання на ресурс, розміщений у мережі TOR. Далі пропонується ввести персональний ID, який присвоюється пристрою вірусом-вимагачем, та надалі отримати електронний гаманець у криптовалюті, — кажуть у Департаменті кіберполіції України.  — Для дешифрування жертві потрібно ввести пароль, що відомий лише оператору «Qlocker». За відновлення доступу зловмисники вимагають у постраждалих гроші.

Кіберзлочинці використовують критичні вразливості в операційних системах QNAP, а саме  CVE-2020-2509 (вразливість дозволяє зловмисникам виконувати довільні команди в компрометованому додатку), CVE-2020-36195 (SQL-ін’єкція в QNAP Multimedia Console and Media Streaming Add-On).

Відео дня

Рекомендації, як захистити пристрій від атаки:

1 — Оновити версію вбудованого програмного забезпечення QNAP.

Розробник уже випустив оновлення, яке містить виправлення зазначених вразливостей.

Оновлення QTS чи QuTS hero:

  • увійти до QTS чи QuTS hero як адміністратор;
  • перейти до Панель управління > Система > Оновлення мікропрограми
  • клікнути на Перевірити оновлення. Далі встановити останнє актуальне оновлення.

Оновлення Multimedia Console та Media Streaming Add-On:

  • увійти до QTS як адміністратор;
  • відкрити Центр програм та натиснути на значок пошуку;
  • ввести Multimedia Console або Media Streaming Add-On;
  • натиснути Оновити
  • (з’явиться підтверджуюче повідомлення);
  • натиснути ОК.

2 — Здійснювати підключення до внутрішньої мережі тільки з використанням VPN;

3 — Налаштувати розмежування доступу до ресурсів компанії за допомогою фаєрволів, мережевих екранів, віртуальних мереж;

4 — Здійснювати резервне копіювання даних.

 

Читайте також:

На Київській спіткнувся та впав чоловік. Йому зупиняли коровотечу копи

Надзвичайна ситуація в країні та сильні заморозки: важливе за 21 квітня на 20minut.ua

Слідкуйте за новинами Вінниці у Telegram.

Коментарі (2)
  • Mark Znatkovskiy

    Єлектроні паспорти вжє готові до кібернападу....
  • Daily

    вірус зєля був пєтя
Найчастіше Найчастіше
Новини за сьогодні
Новини Вінниці за сьогодні
21:07 Вінничани можуть оформити пенсію дистанційно, без відвідування держустанови. Навіть з-за кордону 20:34 Батьки загиблого Героя подарували дитячий ігровий майданчик громаді на Вінниччині photo_camera 20:12 Зустріли траурний кортеж «На щиті»: чого не варто робити, яке може бути покарання 19:55 У Подільський зоопарк можна ходити безплатно. Хто має таку можливість та у які дні photo_camera Від читача 19:25 Допоможіть зібрати підписи петиції (посмертно) моєму чоловікові на звання Героя України 19:29 «По новому закону Зеленського можемо робити, що хочем!» У Тульчині силою мобілізували 21-річного 18:18 Наше місто тепер має свій ексклюзивний десерт — торт «Вінниця» 18:13 Військовий, який знищив з «Джавеліна» дев’ять ворожих цілей, став Почесним громадянином Якушинець 17:24 У Вінниці продезінфікували понад 400 колодязів у приватному секторі 16:16 Стали відомі дати, коли розпочнуться літні канікули у вінницьких школах 15:33 Називався пораненим військовослужбовцем та просив гроші на лікування. Шахрай отримав підозру 15:05 До сервісного центру на Ботанічній величезні черги. Чому і як це пов’язано з мобілізацією? photo_camera 14:39 Вінничанин хотів втекти за кордон за десять тисяч доларів. Чому не вийшло 14:27 Наукова лабораторія на Вінниччині: як школярі створюють роботів та спілкуються зі штучним інтелектом play_circle_filled photo_camera 14:20 Косметичні процедури навесні: поради, що зараз необхідно зробити (партнерський проєкт) 13:55 Вакцинація дорослих: що перевірити, коли йдете вакцинуватись від дифтерії і правця 12:28 Якими послугами служби зайнятості можуть скористатися ВПО 12:02 Втекли з частини зі зброєю та вбили патрульного: деталі та версії злочину в Гайсинському районі play_circle_filled photo_camera 12:00 Лабораторія ДІЛА - не лише про дослідження, а про турботу до команди, благодійність та підтримку госпіталів (новини компаній) 11:34 Почастішали випадки укусів кліщів. Як уберегтися?
Дивитись ще keyboard_arrow_right
Ваші відгуки про послуги у Вінниці Ваші відгуки про послуги у Вінниці
keyboard_arrow_up