Connect with us




Pagare riscatto al ...
 
Notifiche
Cancella tutti

Pagare riscatto al Ransomware Qlocker

3 Post
3 Utenti
0 Likes
2,144 Visualizzazioni
grubxp
Post: 2
Topic starter
(@grubxp)
New Member
Registrato: 3 anni fa

Salve a tutti

Lavoro nel settore della Cyber Security ed ho un cliente con un problema singolare.

Ho da poco iniziato a seguire una piccola azienda che purtroppo è stata vittima del ransomware Qlocker.
Oltre a errori nel piano di sicurezza, ho riscontrato problemi anche nei processi di backup che di fatto hanno fallito nel loro planning di esecuzione.

Fatto sta che il cliente si trova costretto a valutare seriamente il pagamento del riscatto, in quanto ha dei file molto importanti che sono stati compromessi.

Mi ha segnalato che però la pagina onion indicata nel txt lasciato dall'hacker risulta essere irraggiungibile.
In effetti ho verificato che la pagina è offline.

L'hacker non ha indicato altri metodi per mettersi in contatto con lui, anche tra le mie sorgenti di informazioni non ho trovato canali per tentare un approccio.

Alla fine di questa lunga premessa, ti chiedo se hai qualche informazione a riguardo, se l'hacker ha variato l'indirizzo della pagina onion oppure se si è semplicemente dileguato.

Grazie in anticipo

2 risposte
Nuxm1A
Post: 53
(@nuxm1a)
Membro
Registrato: 3 anni fa

Difficile dire. Il tizio potrebbe essersi visto scoperto e rimosso il link.

Il riscatto è equivalente a 0,01 Bitocoin (circa 500$)?

Riguardo al suddetto problema QNAP ha annunciato il rilascio di una nuova versione di Malware Remover:

https://www.qnap.com/it-it/security-news/2021/risposta-agli-attacchi-ransomware-qlocker-intraprendere-azioni-per-proteggere-il-qnap-nas

Rispondi
Zamiweb
Post: 2
(@zamiweb)
New Member
Registrato: 3 anni fa

Salve a tutti,

purtroppo anch'io sono stato vittima del Qlocker di Qnap. In un primo momento ho cercato di pagare il riscatto tramite bitcoin al link indicato ma al momento del pagamento  0,01 Bitcoin la cifra richiesta è quadruplicata per cui ho rinunciato.

Come seconda fase per cercare di recuperare dati personali mi sono affidato ad una azienda di recovery la quale ha analizzato i dati e ha verificato impossibilità di recovery.

Come terza fase avendo scritto all'help desk di Qnap informandoli del problema Qlocker, mi hanno contattato dicendomi che potevano recuperare i dati tramite una loro applicativo Qrescure che installano il nas. Per procedere bisogna avere un disco usb collegato alla nas. Attualmente dopo una prima fase di analisi sono in attesa che Assistenza di 2 livello di Qnap proceda con il recupero dei file.

Se nel frattempo esiste altro modo di recupeare i dati, vi prego comunicatemelo.

Grazie

Zamiweb

Rispondi
Condividi: