Seit mehreren Wochen erhalten wir nahezu tagtäglich Anfragen von verzweifelten Kunden, deren QNAP NAS System Opfer der Ransomware QLocker geworden ist und die Daten nun nicht mehr zugänglich sind. Im Gegensatz zu anderen Krypto-Trojanern, wo die Daten normalerweise mittels eigens mit-installierter Software/Scripts verschlüsselt und somit überschrieben werden, werden bei QLocker die Dateien mit der bereits am System vorinstallierten Komprimierungs-Software "7zip" in passwortgeschützte Archive gespeichert. Die betroffenen Ordner weisen dann die Erweiterung ".7z" auf. Bevor die Daten auf diesem Wege verschlüsselt werden, wird bereits die Textdatei "!!!READ_ME.txt" mit weiterer Vorgehensweise für die Opfer im betroffenen Ordner angelegt. Das Lösegeld wird in Bitcoin eingefordert und beträgt meist 0,01 BTC, was in etwa € 327 entspricht (Wert kann aufgrund von Wechselkursschwankungen unzutreffend sein).
Von QNAP selbst gibt es hierzu bereits ein Statement mit der dringende Empfehlung die neueste Version des Malware-Removers zu installieren. Ebenso ist es ratsam alle Subsysteme - insbesondere für myQNAPcloud - zu aktualisieren:
Rufen Sie uns an und schildern Sie uns Ihre Situation der Ransomware-Attacke. Denn wir haben bereits mehrfach die Erfahrung gemacht dass es sich bei QLocker vermeintlich nicht um die „professionellsten“ Cyberkriminellen zu handeln scheint und manchmal nicht so "sauber" gearbeitet wird. Bei einigen Fällen konnten wir neuartige Ansätze und Wege entdecken, mit denen sich der Datenverlust begrenzen oder sogar nahezu komplett rückgängig machen ließ.