Allerta per un malware che infetta potenzialmente tutti i dispositivi NAS di Qnap. Ruba le credenziali, esfiltra i dati e impedisce l'installazione degli aggiornamenti.
Sembra che QSnatch venga iniettato direttamente nel firmware del dispositivo e che il codice dannoso comprometta il dispositivo. Per mantenere la sua persistenza, una volta insediato il malware impedisce l'installazione di aggiornamenti modificando il file dell'host e reindirizzando i nomi di dominio utilizzati dal NAS a versioni locali non aggiornate, in modo che gli aggiornamenti non possano essere installati.
Secondo l'analisi del CISA, "a metà giugno 2020, c'erano circa 62.000 dispositivi infetti in tutto il mondo". Lo stesso ente sottolinea anche che l'infrastruttura utilizzata dai cyber criminali in entrambe le campagne note non è attualmente attiva. Tuttavia, restano alti i rischi per i dispositivi senza patch, soprattutto per quanto riguarda la seconda campagna. Antimalware nel 2020: parola d'ordine Intelligenza Artificiale - Come funzionano, e che cosa devono avere per essere davvero efficaci, le principali soluzioni antimalware sul mercato.Per installare gli aggiornamenti è necessario eseguire un ripristino completo delle impostazioni di fabbrica prima di dare corso all'upgrade del firmware. Solo in questo modo il dispositivo non sarà più vulnerabile. Inoltre, per prevenire la reinfezione, si raccomanda di eseguire la stessa procedura anche sui dispositivi precedentemente infettati da QSnatch, da cui il malware è stato rimosso in passato.
01-11-2025
31-10-2025
31-10-2025
31-10-2025