Пристрої QNAP NAS можна зламати для криптомайнінгу — оновіть свої зараз
Пристрої QNAP із невиправленим мережевим сховищем (NAS) — це новітні пристрої, на які націлені постійні атаки, які спрямовані на їх використання в якості майнерів криптовалюти. Шкідливе програмне забезпечення, виявлене Qihoo 360 Netlab, використовує численні вразливості віддаленого виконання команд попередньої авторизації, виявлені у виправленні програми QNAP Helpdesk, створеному в жовтні 2020 року.
«Ми помітили, що зловмисник налаштував програму, приховавши процес майнінгу та реальну інформацію про використання ресурсів пам’яті процесора, тому, коли користувачі QNAP перевіряють використання системи через WEB-інтерфейс керування, вони не можуть побачити ненормальну поведінку системи», — заявили дослідники 360 Netlab. у звіті.
360 Netlab назвав зловмисне програмне забезпечення UnityMiner і повідомило QNAP про поточну кампанію криптомайнінгу через день після його виявлення. Вони зазначили, що всі пристрої QNAP NAS з мікропрограмою, випущеною до серпня 2020 року, є вразливими, а їх кількість становить майже 4,3 мільйона пристроїв NAS.
«Щоб забезпечити безпеку свого QNAP NAS, користувачів закликають якнайшвидше встановити відповідні оновлення. Поряд із цими оновленнями програмного забезпечення та опублікованими рекомендаціями щодо безпеки QNAP також надсилав окремі повідомлення електронною поштою відомим користувачам Surveillance Station, щоб мінімізувати вплив, спричинений проблемою», – сказав QNAP.
Пристрої NAS компанії фактично піддалися атаці вже кілька місяців, і з серпня 2019 року попередження про зараження зловмисним програмним забезпеченням QSnatch, зараженнями Muhstik Ransomware, кампанією eChOraix Ransomware та атаками AgeLocker Ransomware.
Якщо у вас є QNAP NAS, вам слід вжити необхідних заходів для його захисту. Змініть паролі для всіх облікових записів на ньому, оновіть мікропрограму та програми пристрою, видаліть з нього невідомих користувачів і програми, встановіть програму QNAP MalwareRemover із AppCenter та встановіть список контролю доступу.
через Bleeping Computer