{"id":260995,"date":"2021-12-28T10:21:56","date_gmt":"2021-12-28T09:21:56","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260995"},"modified":"2022-03-14T16:12:45","modified_gmt":"2022-03-14T15:12:45","slug":"ransomware-ech0raix-greift-qnap-gerte-an-12-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/28\/ransomware-ech0raix-greift-qnap-gerte-an-12-2021\/","title":{"rendered":"Ransomware eCh0raix greift QNAP-Ger&auml;te an (12.2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/12\/28\/ransomware-ech0raix-greift-qnap-gerte-an-12-2021\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Besitzer von QNAP-NAS-Laufwerken, die per Internet erreichbar sind, wurden rund um Weihnachten in einer neuen Kampagne von der eCh0raix-Ransomware angegriffen. Es sind zwar nur wenige Betroffene, aber diese auch als QNAPCrypt bekannte Schadsoftware verschl\u00fcsselt die Ger\u00e4te und erpresst L\u00f6segeld. Neu ist die Ransomware auch nicht, hatte ich doch im Juni 2020 vor Angriffen gewarnt (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/06\/12\/qnap-sicherheitswarnung-vor-ech0raix-ransomware\/\">QNAP Sicherheitswarnung vor eCh0raix-Ransomware<\/a>).<\/p>\n<p><!--more--><\/p>\n<h2>Die eCh0raix-Ransomware<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/901db24437164c73b4ccca456cd6eab0\" alt=\"\" width=\"1\" height=\"1\" \/>Es ist eine unendliche Geschichte. Im Juli 2019 hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/26\/warnung-ransomware-angriffe-auf-qnap-synology-nas\/\">Warnung: Ransomware-Angriffe auf QNAP-\/Synology-NAS<\/a> vor einer Ransomware mit dem Namen eChoraix gewarnt. Die Malware verwendet Brute-Force-Angriffe auf die Webinterfaces dieser Ger\u00e4te, um eventuell mit schwachen Passw\u00f6rter gesicherte Installationen zu kompromittieren. Im Erfolgsfall werden alle Dateien auf dem NAS verschl\u00fcsselt und die Ransomware legt einen Hinweis ab, das der Benutzer L\u00f6segeld zahlen darf, um wieder an seine Daten heranzukommen.<\/p>\n<h2>eCh0raix-Ransomware-Angriffe Weihnachten 2021<\/h2>\n<p>Die Kollegen von Bleeping Computer berichten in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/qnap-nas-devices-hit-in-surge-of-ech0raix-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener\">diesem aktuellen Artikel<\/a>, dass etwa eine Woche vor Weihnachten verst\u00e4rkt Angriffe auf QNAP-Ger\u00e4te durch die Bedrohungsakteure der eCh0raix-Ransomware beobachtet wurden. Den Kollegen sind <a href=\"https:\/\/www.bleepingcomputer.com\/forums\/t\/617854\/ech0raix-ransomware-qnapcryptsynology-nas-encrypt-support-topic\/?p=5296714\" target=\"_blank\" rel=\"noopener\">wohl Hinweise<\/a> im eigenen Forum von Betroffenen aufgefallen.<\/p>\n<p><img decoding=\"async\" title=\"eCh0raix attacks on ONAP\" src=\"https:\/\/i.imgur.com\/1UfaF0M.png\" alt=\"eCh0raix attacks on ONAP\" \/><br \/>\neCh0raix attacks on ONAP, Source: <a href=\"https:\/\/id-ransomware.malwarehunterteam.com\/\" target=\"_blank\" rel=\"noopener\">ID Ransomware service<\/a><\/p>\n<p>Obige Grafik zeigt einen Anstieg kurz vor Weihnachten, und nun wieder einen Abfall, wobei der Peak immer noch unter 100 Infektionen war (ein recht kleiner Wert). Wie die Angreifer vorgehen, ist aktuell unklar &#8211; bei Bleeping Computer wird von einigen Leuten ein Angriff \u00fcber QNAP Photo Station vermutet. Der Artikel enth\u00e4lt noch einige Hinweise, aber keine wirklichen Details. Jemand aus der Leserschaft betroffen?<\/p>\n<blockquote><p>Spinsafe hat <a href=\"https:\/\/web.archive.org\/web\/20211226071138\/https:\/\/spinsafe.com\/ech0raix-qnapcrypt-2021-ransomware-help-tech-support\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> ver\u00f6ffentlicht, der auch zu einem Decrypter verlinkt, der mit \u00e4lteren Malware-Versionen verschl\u00fcsselte Dateien wiederherstellen kann.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/03\/qnap-schliet-rce-schwachstelle-in-qts-nas-betriebssystem\/\">QNAP schlie\u00dft RCE-Schwachstelle in QTS NAS-Betriebssystem<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/10\/08\/fix-fr-kritische-schwachstelle-in-qnap-nas-gerten-7-10-2020\/\">Fix f\u00fcr kritische Schwachstelle in QNAP-NAS-Ger\u00e4ten (7.10.2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/29\/agelocker-ransomware-zielt-auf-qnap-nas-laufwerke\/\">AgeLocker-Ransomware zielt auf QNAP NAS-Laufwerke<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/31\/warnung-schwachstelle-in-qnap-nas-wird-angegriffen-62-000-infektionen\/\">Warnung: Schwachstelle in QNAP NAS wird angegriffen, 62.000 Infektionen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/12\/qnap-sicherheitswarnung-vor-ech0raix-ransomware\/\">QNAP Sicherheitswarnung vor eCh0raix-Ransomware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/11\/07\/qsnatch-malware-zielt-auf-qnap-nas-laufwerke\/\">QSnatch-Malware zielt auf QNAP-NAS-Laufwerke<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/26\/warnung-ransomware-angriffe-auf-qnap-synology-nas\/\">Warnung: Ransomware-Angriffe auf QNAP-\/Synology-NAS<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/25\/das-qnap-desaster-ransomware-angriff-auf-nas-einheiten\/\">Das QNAP-Desaster: Ransomware-Angriff auf NAS-Einheiten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/12\/qnap-sicherheitswarnung-vor-ech0raix-ransomware\/\">QNAP Sicherheitswarnung vor eCh0raix-Ransomware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/29\/nachlese-zum-qnap-nas-ransomware-angriff-april-2021\/\">Nachlese zum QNAP-NAS-Ransomware-Angriff (April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/25\/das-qnap-desaster-ransomware-angriff-auf-nas-einheiten\/\">Das QNAP-Desaster: Ransomware-Angriff auf NAS-Einheiten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Besitzer von QNAP-NAS-Laufwerken, die per Internet erreichbar sind, wurden rund um Weihnachten in einer neuen Kampagne von der eCh0raix-Ransomware angegriffen. Es sind zwar nur wenige Betroffene, aber diese auch als QNAPCrypt bekannte Schadsoftware verschl\u00fcsselt die Ger\u00e4te und erpresst L\u00f6segeld. Neu &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/28\/ransomware-ech0raix-greift-qnap-gerte-an-12-2021\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[930,4328],"class_list":["post-260995","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-nas","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260995","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260995"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260995\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260995"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260995"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260995"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}