Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Dopo QNAP, il ransowmare DeadBolt ora attaccano i NAS Asustor.

Dopo QNAP, il ransowmare DeadBolt ora attaccano i NAS Asustor.

22 Febbraio 2022 22:01

I proprietari di dispositivi NAS Asustor hanno segnalato su Reddit e sui forum ufficiali del produttore Asustor degli attacchi informatici condotti attraverso il ransomware DeadBolt. Ricordiamo che in precedenza lo stesso ransomware ha danneggiato i dispositivi QNAP e i dispositivi di Asustor sono diventati ora il ​​prossimo obiettivo.


I metodi dell’operatore DeadBolt non sono cambiati molto. Gli aggressori infettano da remoto i dispositivi NAS della vittima, crittografano le informazioni e chiedono un riscatto in bitcoin.
Ogni vittima riceve un indirizzo bitcoin univoco per inviare fondi. Dopo aver pagato, il criminale invia alla vittima una chiave di decrittazione per recuperare i file sul NAS infetto. I criminali chiedono un importo di 0,03 bitcoin (circa 1130 dollari al cambio attuale).


Questo è lo stesso importo che i criminali hanno chiesto ai clienti QNAP interessati.


DeadBolt stava cercando di vendere tutti i dettagli della presunta vulnerabilità zero-day di QNAP per 5 bitcoin (circa 185.000 dollari). I criminali informatici erano anche disposti a vendere a QNAP la chiave di decrittazione principale, che poteva de crittografare tutti i dispositivi attaccati e fornire informazioni sulla presunta vulnerabilità zero-day per 50 bitcoin (circa 1,85 milioni di dollari).


È interessante notare che il gruppo non ha fatto tali proposte ad Asustor.


Secondo i proprietari dei dispositivi, DeadBolt ha ottenuto l’accesso allo storage NAS tramite l’utility Asustor EZ Connect, che consente agli utenti di connettersi ai propri sistemi da qualsiasi parte del mondo.


Non è noto se tutti i dispositivi Asustor NAS siano interessati dall’attacco DeadBolt. Secondo alcuni utenti, i modelli AS6602T, AS-6210T-4K, AS5304T, AS6102T e AS5304T non sono stati infettati.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCybercrime
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Luca Stivali - 03/02/2026

Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…

Immagine del sitoCyber News
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Bajram Zeqiri - 03/02/2026

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…

Immagine del sitoCyber Italia
Aggiornamento attacco hacker della Sapienza. Il comunicato agli studenti dal prorettore
Redazione RHC - 02/02/2026

Poco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…