image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione Il vostro mouse Logitech non funziona? Tranquilli è arrivat...
Immagine di AMD conferma Ryzen X3D a doppia cache, ma non per i gamer AMD conferma Ryzen X3D a doppia cache, ma non per i gamer...

I NAS QNAP sono nuovamente sotto attacco ransomware

I NAS QNAP continuano ad essere presi di mira da attacchi ransomware. Da gennaio DeadBolt ha infettato tantissimi dispositivi.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 29/03/2022 alle 14:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Lo scorso anno vi abbiamo informato di un massiccio attacco ransomware che aveva preso di mira i popolari NAS a marchio QNAP. Il ransomware, conosciuto come Qlocker, una volta infettato il dispositivo, comprimeva i dati presenti in archivi protetti da password con 7-zip per poi chiedere un riscatto in Bitcoin, per la precisione pari a 0,01 BTC, per poter ricevere la chiave di cifratura. Come se non bastasse, un altro attacco, a opera del ransomware eCh0raix, aveva sfruttato un bug zero-day di Roon Server.

nas-qnap-ransomware-222550.jpg

Purtroppo, sembra che i problemi non siano finito per QNAP, dato che, da gennaio, come riportato da SecurityAffairs, il gruppo ransomware DeadBolt ha iniziato ad attaccare i NAS, utilizzando un exploit zero-day per crittografare i contenuti delle unità colpite. Una volta infettato un dispositivo, il ransomware aggiunge .deadboltextension al nome dei file e la schermata di login viene modificata con il messaggio "ATTENZIONE: I tuoi file sono stati bloccati da DeadBolt".

Anche in questo caso, i malintenzionati richiedono il pagamento di un riscatto, pari a 0,03 BTC (circa 1.297 euro al cambio attuale), per ricevere la chiave di decrittazione. Inoltre, il gruppo ha offerto a QNAP la possibilità di acquistare la chiave di decrittazione master per 50 BTC (2.161.587 euro). QNAP non è l'unica azienda colpita da Dead Bolt, ma anche Asustor ha avvertito lo scorso mese i suoi clienti di possibili attacchi.

nas-qnap-ransomware-222549.jpg

Come vi abbiamo raccontato più volte, i ransomware sono molto pericolosi, perciò è importante difendersi e tenere al sicuro i dati presenti sul proprio PC usando uno tra i migliori antivirus per proteggersi dai ransomware. Nel post pubblicato da Censys si legge:

Al suo picco il 26 gennaio 2022, Censys ha osservato 4.988 servizi infettati da Deadbolt sui 130.000 dispositivi QNAP attualmente presenti su Internet. Se ogni vittima avesse pagato il riscatto, questo attacco avrebbe fruttato agli hacker circa 4.484.700 dollari. Fortunatamente, QNAP è entrata in azione con un aggiornamento forzato del firmware che ha presumibilmente risolto il problema (che aveva la sua serie di problemi) e per i mesi successivi le infezioni sono scese a meno di 300 dispositivi. Sembrava che questo problema fosse alle nostre spalle.

In questo momento, Censys non può affermare se si tratta di un nuovo attacco che prende di mira diverse versioni del sistema operativo QTS o se è l'exploit originale che prende di mira i dispositivi QNAP senza patch. La maggior parte di questi dispositivi sono stati identificati con il kernel QNAP QTS Linux versione 5.10.60. Le nuove infezioni non sembrano prendere di mira un'organizzazione o un paese specifico, ma sembrano essere equamente divise tra vari fornitori di servizi internet di consumo.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

#5
C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza
6

Scienze

C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Hardware

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Di Antonello Buzzi
Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione
5

Hardware

Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione

Di Andrea Maiellano
Intel e Samsung cambiano le regole dei display OLED
3

Hardware

Intel e Samsung cambiano le regole dei display OLED

Di Antonello Buzzi
Il nuovo AIO di Lenovo è tanto bello quanto futuristico

Hardware

Il nuovo AIO di Lenovo è tanto bello quanto futuristico

Di Marco Pedrani
AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.