image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel lavora alle CPU next-gen a core unico Intel lavora alle CPU next-gen a core unico...
Immagine di Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo Vola negli USA per comprare un HDD e risparmia: siamo all'as...

Il ransomware Checkmate attacca i NAS QNAP, come proteggersi?

QNAP ha avvertito i suoi utenti di una nuova possibile minaccia ransomware, chiamata Checkmate, consigliando cosa fare per proteggersi.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 08/07/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Lo scorso anno vi abbiamo informato di una nuova ondata di Qlocker, ransomware che aveva preso di mira i popolari NAS a marchio QNAP. Una volta infettato il dispositivo, Qlocker comprimeva i dati presenti in archivi protetti da password con 7-zip per poi chiedere un riscatto in Bitcoin, per la precisione pari a 0,01 BTC, per poter ricevere la chiave di cifratura. In passato anche altri ransomware, noti come eCh0raix e DeadBolt, avevano preso di mira i dispositivi dell'azienda non aggiornati: come vi abbiamo raccontato durante un'intervista con Alvise Sinigaglia, Italy Country Manager di QNAP, i problemi più gravi sorgono infatti quando gli utenti non aggiornano o non proteggono adeguatamente i dispositivi. Una volta informata del problema, QNAP rilascia tempestivamente una patch correttiva per arginarlo, ma l'utente deve installarla per essere al sicuro da potenziali attacchi; in caso contrario, i malintenzionati potranno sfruttare la vulnerabilità a piacimento.

Nelle ultime ore, l'azienda stessa ha avvertito i propri clienti di proteggere i propri apparati dal ransomware Checkmate, in particolare quelli con il servizio SMB abilitato e account con password deboli che potrebbero essere facilmente decifrate con attacchi a forza bruta.

qnap-checkmate-ransomware-237608.jpg

Nell'avviso di sicurezza pubblicato di NAS lo scorso giovedì si legge:

Un nuovo ransomware noto come Checkmate è stato recentemente portato alla nostra attenzione. Le indagini preliminari indicano che Checkmate attacca tramite servizi SMB esposti a Internet e utilizza un attacco a dizionario per violare gli account con password deboli.

Nel caso l'attacco vada a buon fine, i malintenzionati chiedono alle vittime di pagare un riscatto di 15.000 dollari per ottenere un decriptatore e la chiave di decriptazione. Per accedere ai dispositivi, gli hacker sfruttano l'accesso remoto tramite account compromessi con attacchi a dizionario. Il ceppo di ransomware Checkmate è stato scoperto di recente ed è stato distribuito per la prima volta lo scorso 28 maggio. Dopo aver infettato un sistema, Checkmate cripta i file aggiungendo l'estensione .checkmate e crea una nota di riscatto chiamata denominata "!CHECKMATE_DECRYPTION_README".

Come proteggersi da Checkmate

Per evitare di cadere vittima di eventuali attacchi, QNAP consiglia di rivedere immediatamente tutti gli account NAS e assicurarsi di utilizzare password forti, nonché eseguire il backup dei file ed eseguire regolarmente snapshot di backup per ripristinare i dati in caso di problemi. È inoltre necessario disabilitare SMB 1 accedendo a QTS, QuTS hero o QuTScloud, andando su Pannello di controllo>Rete e file>Win/Mac/NFS/WebDAV>Microsoft Networking e selezionando "SMB 2 o superiore" dopo aver fatto clic su Opzioni avanzate. Infine, è fondamentale aggiornare il firmware alla versione più recente accedendo a QTS, QuTS hero o QuTScloud come amministratore e selezionando "Verifica aggiornamento" sotto "Aggiornamento in tempo reale" da Pannello di controllo> Sistema>Aggiornamento firmware.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

#2
Possibile svolta per il quantum computing
1

Scienze

Possibile svolta per il quantum computing

#3
Un'iPhone dotato di internet satellitare? Si ma tramite una cover

Smartphone

Un'iPhone dotato di internet satellitare? Si ma tramite una cover

#4
AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione
1

Business

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione

#5
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

Di Marco Pedrani
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

Di Antonello Buzzi
Connettore 16-pin si espelle da solo: lo strano report di alcuni utenti
5

Hardware

Connettore 16-pin si espelle da solo: lo strano report di alcuni utenti

Di Marco Pedrani
NordVPN esce dal web e arriva in negozio: rivoluzione offline!

Hardware

NordVPN esce dal web e arriva in negozio: rivoluzione offline!

Di Dario De Vita
Anthropic lancia Claude Code Security per il code scanning
1

Hardware

Anthropic lancia Claude Code Security per il code scanning

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.