image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Windows 11 si aggiorna e stavolta è una buona notizia: le novità Windows 11 si aggiorna e stavolta è una buona notizia: le n...
Immagine di Il disastro dell'IA a Sanremo è peggio di quello che sembra Il disastro dell'IA a Sanremo è peggio di quello che sembra...

Il ransomware Checkmate attacca i NAS QNAP, come proteggersi?

QNAP ha avvertito i suoi utenti di una nuova possibile minaccia ransomware, chiamata Checkmate, consigliando cosa fare per proteggersi.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 08/07/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Lo scorso anno vi abbiamo informato di una nuova ondata di Qlocker, ransomware che aveva preso di mira i popolari NAS a marchio QNAP. Una volta infettato il dispositivo, Qlocker comprimeva i dati presenti in archivi protetti da password con 7-zip per poi chiedere un riscatto in Bitcoin, per la precisione pari a 0,01 BTC, per poter ricevere la chiave di cifratura. In passato anche altri ransomware, noti come eCh0raix e DeadBolt, avevano preso di mira i dispositivi dell'azienda non aggiornati: come vi abbiamo raccontato durante un'intervista con Alvise Sinigaglia, Italy Country Manager di QNAP, i problemi più gravi sorgono infatti quando gli utenti non aggiornano o non proteggono adeguatamente i dispositivi. Una volta informata del problema, QNAP rilascia tempestivamente una patch correttiva per arginarlo, ma l'utente deve installarla per essere al sicuro da potenziali attacchi; in caso contrario, i malintenzionati potranno sfruttare la vulnerabilità a piacimento.

Nelle ultime ore, l'azienda stessa ha avvertito i propri clienti di proteggere i propri apparati dal ransomware Checkmate, in particolare quelli con il servizio SMB abilitato e account con password deboli che potrebbero essere facilmente decifrate con attacchi a forza bruta.

Nell'avviso di sicurezza pubblicato di NAS lo scorso giovedì si legge:

Un nuovo ransomware noto come Checkmate è stato recentemente portato alla nostra attenzione. Le indagini preliminari indicano che Checkmate attacca tramite servizi SMB esposti a Internet e utilizza un attacco a dizionario per violare gli account con password deboli.

Nel caso l'attacco vada a buon fine, i malintenzionati chiedono alle vittime di pagare un riscatto di 15.000 dollari per ottenere un decriptatore e la chiave di decriptazione. Per accedere ai dispositivi, gli hacker sfruttano l'accesso remoto tramite account compromessi con attacchi a dizionario. Il ceppo di ransomware Checkmate è stato scoperto di recente ed è stato distribuito per la prima volta lo scorso 28 maggio. Dopo aver infettato un sistema, Checkmate cripta i file aggiungendo l'estensione .checkmate e crea una nota di riscatto chiamata denominata "!CHECKMATE_DECRYPTION_README".

Come proteggersi da Checkmate

Per evitare di cadere vittima di eventuali attacchi, QNAP consiglia di rivedere immediatamente tutti gli account NAS e assicurarsi di utilizzare password forti, nonché eseguire il backup dei file ed eseguire regolarmente snapshot di backup per ripristinare i dati in caso di problemi. È inoltre necessario disabilitare SMB 1 accedendo a QTS, QuTS hero o QuTScloud, andando su Pannello di controllo>Rete e file>Win/Mac/NFS/WebDAV>Microsoft Networking e selezionando "SMB 2 o superiore" dopo aver fatto clic su Opzioni avanzate. Infine, è fondamentale aggiornare il firmware alla versione più recente accedendo a QTS, QuTS hero o QuTScloud come amministratore e selezionando "Verifica aggiornamento" sotto "Aggiornamento in tempo reale" da Pannello di controllo> Sistema>Aggiornamento firmware.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

#2
Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Hardware

Windows 11 si aggiorna e stavolta è una buona notizia: le novità

#3
Recensione Resident Evil Requiem, la chiusura di un cerchio
2

Recensione

Recensione Resident Evil Requiem, la chiusura di un cerchio

#4
Come smascherare i volti creati dall'IA
3

Scienze

Come smascherare i volti creati dall'IA

#5
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

Di Marco Pedrani
Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Hardware

Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Di Marco Pedrani
Micron porta le GDDR7 a 36 Gbps per le future GPU
2

Hardware

Micron porta le GDDR7 a 36 Gbps per le future GPU

Di Antonello Buzzi
Nuovi MSI Prestige: design sottile, OLED 120 Hz e promo di lancio cumulabili

Hardware

Nuovi MSI Prestige: design sottile, OLED 120 Hz e promo di lancio cumulabili

Di Dario De Vita
NVIDIA non ha ancora venduto H200 alla Cina

Hardware

NVIDIA non ha ancora venduto H200 alla Cina

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.