Ничто, кроме NAS:
анализ программы-вымогателя DeadBolt
Ключевые выводы:
Анализ программы-вымогателя DeadBolt
Сообщение DeadBolt с требованием выкупа, размещенное в веб-интерфейсе NAS-устройства
Сообщение DeadBolt для производителя NAS-устройства – QNAP
Описание процесса получения ключа расшифровки
Код функции main шифровальщика DeadBolt
Шифрование
Основные структуры DeadBolt
Начальный фрагмент функции режима шифрования DeadBolt
Конечный фрагмент функции режима шифрования DeadBolt
Фрагмент содержащегося в теле DeadBolt шаблона shell-скрипта /home/httpd/index.html
Фрагмент содержащегося в теле DeadBolt шаблона shell-скрипта /home/httpd/index.html
Функция извлечения /mnt/HDA_ROOT/update_pkg/SDDPd.bin
Содержащийся в теле DeadBolt шаблон shell-скрипта /mnt/HDA_ROOT/update_pkg/SDDPd.bin
Шифрование файлов
Содержимое !!!_IMPORTANT_README_WHERE_ARE_MY_FILES_!!!.txt
Фрагмент функции шифрования файла DeadBolt
Конечный фрагмент функции шифрования файла
Конфигурация
Расшифровка
Функция режима расшифровки
Фрагмент функции расшифровки файла
Фрагмент функции расшифровки файла
Функция удаления файлов DeadBolt
Дополнительные сведения
Заключение
Рекомендации для компаний
Наши рекомендации по настройке NAS: