- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Cały artykuł:Tysiące urządzeń QNAP NAS zostało zainfekowanych złośliwym oprogramowaniem o nazwie QSnatch, które wstrzykuje się do oprogramowania układowego i przechodzi do kradzieży danych uwierzytelniających oraz ładowania złośliwego kodu pobranego z serwerów dowodzenia i kontroli (C2).
Niemiecki zespół ds. Reagowania (CERT-Bund)Zaloguj lub Zarejestruj się aby zobaczyć!że na podstawie danych typu sinkhole około 7 000 urządzeń NAS w Niemczech jest obecnie dotkniętych infekcjami QSnatch.
Odmiana szkodliwego oprogramowania została zauważona przez naukowców z fińskiego Narodowego Centrum Bezpieczeństwa Cybernetycznego (NCSC-FI) po otrzymaniu raportów zZaloguj lub Zarejestruj się aby zobaczyć!o zainfekowanych urządzeniach NAS próbujących komunikować się z serwerami C2.
Chociaż początkowo szkodliwe oprogramowanie było uważane za wariant złośliwego oprogramowania bankowego Caphaw (inaczej Shylock), bardziej szczegółowe badanie oparte na ruchu C2 z parametrami związanymi z QNAP doprowadziło do odkrycia nowego złośliwego oprogramowania QSnatch.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!