23/02/2022
Los usuarios de los dispositivos NAS Asustor informaron que fueron víctimas de un ataque de ransomware DeadBolt. Dicho ransomware ha estado infectando sistemas NAS Asustor conectados a Internet de forma no protegida. El mismo ransomware ha atacado anteriormente a los dispositivos QNAP, tal como alertamos en una noticia anterior.
El ransomware ataca a la víctima de forma remota utilizando credenciales por defecto y protocolos de autenticación remota (SSH y SFTP). Una vez accedido al dispositivo el ransomware cifra la información solicitando un rescate en bitcoin. Cada víctima recibe una dirección de bitcoin única para enviar los fondos. Los atacantes afirman que una vez que se realice el pago, se enviará a la víctima la clave de descifrado para obtener los archivos en el dispositivo infectado.
Por el momento los modelos confirmados que son vulnerables a este ataque son:
Para la prevención de estos ataques se recomienda las siguientes acciones:
En caso de ser víctima de este ataque se recomienda seguir la siguiente guía para la restauración de fabrica del dispositivo:
Referencias: