보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] 인터넷에 공개된 Iomega NAS를 대상으로 한 데이터 삭제 캠페인 활동

2019-08-01

온라인에 공개된 Lenovo Iomega NAS 장치에 데이터를 삭제하는 새로운 캠페인이 진행되고 있음을 보안 전문가들이 경고하고 있다.

 

 

공격자는 shodan과 같은 검색엔진을 사용해 온라인에 노출된 Iomega NAS 를 찾아 공개적으로 접근이 가능한 데이터를 삭제하고 비트코인 형식의 지불을 요청하는 랜섬노트를 남기고 있다.

 

YOUR FILES HAVE BEEN ENCRYPTED AND MOVED TO A SAFE LOCATION. IF YOU NEED THEM BACK PLEASE SEND 0.01 BITCOIN TO THIS ADDRESS:

172bnrSX3------snip -------AA9ktBxfjnweLm

YOU HAVE UNTIL THE 15th OF AUGUST 2019 TO MAKE THE PAYMENT OR YOUR FILES WILL BE SOLD ON THE DARK WEB.

YOUR UNIQE ID IS: "xxx".

BE SURE TO INCLUDE IT IN THE PAYMENT COMMENTS, OR EMAIL ME THE CODE AND PAYMENT CONFIRMATION TO: dec******ega@protonmail.com

AFTER THE PAYMENT YOU WILL RECEIVE A NEW FILE ON YOUR FTP DEVICE WITH THE LINK TO YOUR DECRYPTED FILES.

THANK YOU FOR YOUR COOPERATION.

 

불행히도 피해자 중 일부는 파일을 회수하기 위해서 비용을 지불한것을 확인 할 수 있는데 공격자들이 수금 후 실제 파일을 복구해줄지 확신할 수 없기에 이러한 대응은 일반적으로 보안전문가들이 권고하지 않는 방식이다.  

 

 

 

출처

https://securityaffairs.co/wordpress/89154/hacking/iomega-nas-wiper.html 

 

보안관제센터 MIR Team

 

목록