QNAP NAS攻击者Qlocker五天不法所得超过26万美元

近来出现一波针对威联通(QNAP)网络存储设备(NAS)的勒索攻击Qlocker,用户设备一旦感染之后,NAS中的所有文件便会被恶意软件使用7zip压缩并加上密码保护。据了解,Qlocker的幕后主使者在短短五天之内,不法所得已高达26万美元以上。

根据安全媒体BleepingComupter报道,从2021年4月19日起观测到Qlocker勒索攻击的足迹,且受害者数量快速增加,世界各国陆续传出灾情。用户的QNAP NAS设备一旦感染Qlocker,其中所有文件便会被恶意软件使用7zip压缩并加上密码保护。而当Qlocker完成压缩后,用户的NAS中便会出现一个显示“!!!READ_ME.txt”的未加密文本档,内文即是威胁用户付出0.01枚比特币的赎金,以取得解压缩用的密码。

报道指出,Qlocker攻击对象多以家庭或是中小企业为主,因为这些用户多半会将NAS设备连上网络,以便异地远程访问文件。然而,家庭、中小企业等用户对于安全防护较为薄弱,因此攻击者只要扫描整个网络,找出开放连接、可远程登录的设备,即可锁定这些设备发动攻击。对此,QNAP也已经推出修补CVE-2020-36195的安全修补更新程序。

另外,由于大多数的勒索攻击都锁定大型企业,并且要求巨额的赎金。但是Qlocker则相反,每台被侵入的设备,只需要付出0.01枚的比特币解密赎款就行。许多受害者便因为这金额不高的赎金,决定花钱消灾。

也因此,根据安全专家研究,Qlocker在这样积少成多的情况下,目前约有五百多名受害者选择支付赎金,已累计约5.26枚比特币,约26万美元以上的不法所得。

(首图来源:QNAP)