온라인에 공개된 Lenovo Iomega NAS 장치에 데이터를 삭제하는 새로운 캠페인이 진행되고 있음을 보안 전문가들이 경고하고 있다.
공격자는 shodan과 같은 검색엔진을 사용해 온라인에 노출된 Iomega NAS 를 찾아 공개적으로 접근이 가능한 데이터를 삭제하고 비트코인 형식의 지불을 요청하는 랜섬노트를 남기고 있다.
YOUR FILES HAVE BEEN ENCRYPTED AND MOVED TO A SAFE LOCATION. IF YOU NEED THEM BACK PLEASE SEND 0.01 BITCOIN TO THIS ADDRESS: 172bnrSX3------snip -------AA9ktBxfjnweLm YOU HAVE UNTIL THE 15th OF AUGUST 2019 TO MAKE THE PAYMENT OR YOUR FILES WILL BE SOLD ON THE DARK WEB. YOUR UNIQE ID IS: "xxx". BE SURE TO INCLUDE IT IN THE PAYMENT COMMENTS, OR EMAIL ME THE CODE AND PAYMENT CONFIRMATION TO: dec******ega@protonmail.com AFTER THE PAYMENT YOU WILL RECEIVE A NEW FILE ON YOUR FTP DEVICE WITH THE LINK TO YOUR DECRYPTED FILES. THANK YOU FOR YOUR COOPERATION. |
불행히도 피해자 중 일부는 파일을 회수하기 위해서 비용을 지불한것을 확인 할 수 있는데 공격자들이 수금 후 실제 파일을 복구해줄지 확신할 수 없기에 이러한 대응은 일반적으로 보안전문가들이 권고하지 않는 방식이다.
출처
https://securityaffairs.co/wordpress/89154/hacking/iomega-nas-wiper.html
보안관제센터 MIR Team