image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo p...
Immagine di Google conferma l’uso malevolo di Gemini AI Google conferma l’uso malevolo di Gemini AI...

Il ransomware Checkmate attacca i NAS QNAP, come proteggersi?

QNAP ha avvertito i suoi utenti di una nuova possibile minaccia ransomware, chiamata Checkmate, consigliando cosa fare per proteggersi.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 08/07/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Lo scorso anno vi abbiamo informato di una nuova ondata di Qlocker, ransomware che aveva preso di mira i popolari NAS a marchio QNAP. Una volta infettato il dispositivo, Qlocker comprimeva i dati presenti in archivi protetti da password con 7-zip per poi chiedere un riscatto in Bitcoin, per la precisione pari a 0,01 BTC, per poter ricevere la chiave di cifratura. In passato anche altri ransomware, noti come eCh0raix e DeadBolt, avevano preso di mira i dispositivi dell'azienda non aggiornati: come vi abbiamo raccontato durante un'intervista con Alvise Sinigaglia, Italy Country Manager di QNAP, i problemi più gravi sorgono infatti quando gli utenti non aggiornano o non proteggono adeguatamente i dispositivi. Una volta informata del problema, QNAP rilascia tempestivamente una patch correttiva per arginarlo, ma l'utente deve installarla per essere al sicuro da potenziali attacchi; in caso contrario, i malintenzionati potranno sfruttare la vulnerabilità a piacimento.

Nelle ultime ore, l'azienda stessa ha avvertito i propri clienti di proteggere i propri apparati dal ransomware Checkmate, in particolare quelli con il servizio SMB abilitato e account con password deboli che potrebbero essere facilmente decifrate con attacchi a forza bruta.

qnap-checkmate-ransomware-237608.jpg

Nell'avviso di sicurezza pubblicato di NAS lo scorso giovedì si legge:

Un nuovo ransomware noto come Checkmate è stato recentemente portato alla nostra attenzione. Le indagini preliminari indicano che Checkmate attacca tramite servizi SMB esposti a Internet e utilizza un attacco a dizionario per violare gli account con password deboli.

Nel caso l'attacco vada a buon fine, i malintenzionati chiedono alle vittime di pagare un riscatto di 15.000 dollari per ottenere un decriptatore e la chiave di decriptazione. Per accedere ai dispositivi, gli hacker sfruttano l'accesso remoto tramite account compromessi con attacchi a dizionario. Il ceppo di ransomware Checkmate è stato scoperto di recente ed è stato distribuito per la prima volta lo scorso 28 maggio. Dopo aver infettato un sistema, Checkmate cripta i file aggiungendo l'estensione .checkmate e crea una nota di riscatto chiamata denominata "!CHECKMATE_DECRYPTION_README".

Come proteggersi da Checkmate

Per evitare di cadere vittima di eventuali attacchi, QNAP consiglia di rivedere immediatamente tutti gli account NAS e assicurarsi di utilizzare password forti, nonché eseguire il backup dei file ed eseguire regolarmente snapshot di backup per ripristinare i dati in caso di problemi. È inoltre necessario disabilitare SMB 1 accedendo a QTS, QuTS hero o QuTScloud, andando su Pannello di controllo>Rete e file>Win/Mac/NFS/WebDAV>Microsoft Networking e selezionando "SMB 2 o superiore" dopo aver fatto clic su Opzioni avanzate. Infine, è fondamentale aggiornare il firmware alla versione più recente accedendo a QTS, QuTS hero o QuTScloud come amministratore e selezionando "Verifica aggiornamento" sotto "Aggiornamento in tempo reale" da Pannello di controllo> Sistema>Aggiornamento firmware.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

#2
Xbox Game Pass si arricchisce oggi di tre giochi gratis
2

Videogioco

Xbox Game Pass si arricchisce oggi di tre giochi gratis

#3
Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo
3

Recensione

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo

#4
Claude amplia il piano gratis con app e file Office
2

Hardware

Claude amplia il piano gratis con app e file Office

#5
La vita potrebbe essere nata da gel aderenti alle rocce

Scienze

La vita potrebbe essere nata da gel aderenti alle rocce

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

Di Antonello Buzzi
Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo
1

Offerte e Sconti

Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo

Di Dario De Vita
Claude amplia il piano gratis con app e file Office
2

Hardware

Claude amplia il piano gratis con app e file Office

Di Antonello Buzzi
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
3

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

Di Antonello Buzzi
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
3

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.