QSnatch

QSnatch Descrição

Os especialistas em segurança cibernética descobriram um novo malware direcionado aos dispositivos NAS (Network Attached Storage). Seu nome é QSnatch e segue os dispositivos QNAP NAS especificamente. Os pesquisadores de malware conseguiram detectar a atividade dessa nova ameaça em meados de outubro de 2019, quando foi detectada a comunicação entre o malware e um servidor de C&C (Comando e Controle) específico. A princípio, os especialistas acreditavam que esse malware recém-descoberto tinha como alvo os sistemas que operam com o Windows, mas, após uma inspeção detalhada, ficou claro que a ameaça QSnatch visa a se infiltrar nos dispositivos NAS.

Recursos

Ainda está para ser determinado quais vetores de infecção foram usados pelos autores do QSnatch na propagação dessa ameaça. A ameaça QSnatch planta seu código incorreto no firmware do host e o executa como um processo legítimo. Em seguida, o malware QSnatch estabelece uma conexão com o servidor C&C dos invasores. Usando vários algoritmos de geração de domínio, a ameaça QSnatch é capaz de buscar cargas nocivas adicionais. Quando isso for concluído, o malware QSnatch poderá causar um pequeno dano ao host comprometido. A ameaça QSnatch é capaz de:

  • Impedir que qualquer aplicativo aplique atualizações, pois isso pode interferir em sua atividade insegura.
  • Impedir que o aplicativo QNAP MalwareRemover seja iniciado se os usuários tiverem instalado este programa em seus PCs.
  • Carregar novos recursos do servidor C&C dos invasores.
  • Alterar os agendadores de tarefas ativos com base no tempo (cronjobs) e os arquivos init (scripts de inicialização que serão executados para iniciar os processos necessários como parte do processo de inicialização).
  • Reúnir todas as credenciais de logon presentes no host infectado e transferi-las para o servidor C&C de seus operadores.

O QSnatch pode ser Removido de um Dispositivo Infectado

O malware QSnatch está definido para entrar em contato com o servidor C&C dos atacantes em determinados intervalos de tempo.

No entanto, você pode limpar o malware QSnatch do seu sistema. No entanto, isso pode exigir que você redefina o dispositivo comprometido para as configurações de fábrica, o que significa que todos os dados armazenados nele também serão perdidos permanentemente. Em seguida, você deve aplicar uma atualização que foi lançada, pois isso fornecerá mais proteção ao seu dispositivo NAS.

Você Suspeita que o Seu PC pode ter sido Infectado por QSnatch e Outras Ameaças? Digitalize o Seu PC with o SpyHunter

O SpyHunter é uma poderosa ferramenta de proteção e remediação de malware, projetada para ajudar a fornecer aos usuários de PC análises detalhadas da segurança do sistema, detecção e remoção de uma ampla gama de ameaças, tais como QSnatch, bem como um serviço de suporte técnico individualizado. Faça o Download do Removedor de Malware GRATUITO do SpyHunter
Observação: O digitalizador do SpyHunter é apenas para a detecção de malware. Se o SpyHunter detectar malware no seu PC, você precisará adquirir a ferramenta de remoção de malware do SpyHunter para remover as ameaças de malware. Leia mais sobre o SpyHunter. O Removedor Gratuito permite executar uma verificação única e receber, sujeito a um período de espera de 48 horas, uma correção e remoção. O Removedor gratuito está sujeito a detalhes promocionais e aos Termos Especiais de Promoção. Para entender as nossas políticas, verifique também o nosso CLUF, a Política de Privacidade e os Critérios de Avaliação de Ameaças. Se você não deseja mais ter o SpyHunter instalado no seu computador, siga estas etapas para desinstalar o SpyHunter.

Problemas de segurança não permitem que você baixe o SpyHunter ou acesse a Internet?

Soluções: O seu computador pode ter malware escondido na memória, o que impede que qualquer programa, inclusive o SpyHunter, seja executado no seu computador. Siga as instruçōes para baixar o SpyHunter e obter acesso à Internet:
  • Use um navegador alternativo. O malware pode desativar o seu navegador. Se estiver usando o IE, por exemplo, e tiver problemas ao fazer o download do SpyHunter, você deve abrir o navegador do Firefox, Chrome ou Safari.
  • Use uma mídia removível. Faça o download do SpyHunter em outro computador que esteja limpo, grave-o em uma unidade flash USB, DVD/CD ou qualquer mídia removível que você preferir, instale-o no seu computador infectado e execute o digitalizador do SpyHunter.
  • Inicie o Windows no Modo de Segurança. Se não conseguir acessar o ambiente de trabalho do Windows, reinicie o computador no "Modo de Segurança com Rede" e Instale o SpyHunter no Modo de Segurança.
  • Usuários do IE: Desabilitem os servidores proxy do Internet Explorer para navegar na Internet com o Internet Explorer ou atualizem os seus programas anti-spyware. O malware modifica as configurações do Windows para usar um servidor proxy e impedir que você navegue na rede com o IE.
Se você continua não conseguindo instalar o SpyHunter? Veja outras possíveis causas para os problemas de instalação.

Deixar uma Resposta

Por favor NÃO utilize este sistema de comentários para perguntas sobre pagamentos e suporte. Para solicitações de suporte técnico do SpyHunter, entre em contato diretamente com a nossa equipe de suporte técnico, abrindo um ticket de suporte ao cliente através do seu SpyHunter. Para problemas com pagamento, por favor acesse a página "Problemas ou Perguntas referentes ao Pagamento". Para solicitações genéricas (reclamaçōes, questōes legais, imprensa, marketing, direitos autorais) visite a nossa página "Perguntas e Comentários"