최신 보안 동향

대만 네트워크 장비 업체 QNAP을 공격한 DeadBolt 랜섬웨어 조직

알 수 없는 사용자 2022. 2. 10. 14:18

지난달 DeadBolt 랜섬웨어 조직이 대만의 네트워크 장비 업체 QNAP NAS 장치를 암호화하고 랜섬머니를 요구하는 사건이 발생했다.

 

외신에 따르면 해당 랜섬웨어는 QNAP NAS 장치의 파일을 암호화하고, 파일명에 ".deadbolt"라는 확장자를 추가한다고 알려졌다. 또한 공격자가 QNAP의 로그인 페이지를 하이재킹해 "WARNING: Your files have been locked by DeadBolt"라는 랜섬노트를 생성한다고 언급했다.

 

이에 대해 피해 업체는 사용자들에게 NAS가 인터넷에 노출되지 않도록 즉각적인 조치를 취할 것을 권고했다.

 

[하이재킹된 QNAP 로그인 페이지의 랜섬노트]

사진 출처 : BleepingComputer

 

출처

[1] BleepingComputer (2022.01.25) - New DeadBolt ransomware targets QNAP devices, asks 50 BTC for master key

https://www.bleepingcomputer.com/news/security/qnap-warns-of-new-deadbolt-ransomware-encrypting-nas-devices/