Thiết bị QNAP NAS: mục tiêu béo bở cho một số chiến dịch độc hại

Hạnh Tâm | 11/12/2021 06:50
Theo dõi ICTVietnam trên

Nhà sản xuất thiết bị lưu trữ gắn mạng (NAS) QNAP mới phát hành một cảnh báo về một phần mềm độc hại khai thác tiền điện tử nhắm mục tiêu vào các thiết bị của họ đồng thời kêu gọi khách hàng ngay lập tức thực hiện các bước ngăn chặn.

Theo một cảnh báo khẩn cấp của một công ty Đài Loan cho biết: "Một công ty khai thác bitcoin báo cáo rằng đã bị nhắm mục tiêu trên QNAP NAS. Một khi NAS bị nhiễm virus, mức sử dụng CPU trở nên cao bất thường trong đó một quy trình có tên "oom_reaper" có thể chiếm khoảng 50% tổng mức sử dụng CPU".

Trong khi đang chạy, phần mềm độc hại có thể chiếm tới 50% tất cả tài nguyên CPU và sẽ bắt chước quy trình nhân hệ điều hành có PID (Proportional Integral Derivative - một cơ chế phản hồi vòng điều khiển) cao hơn 1000.

QNAP hiện đang điều tra các vụ lây nhiễm, nhưng không chia sẻ thêm thông tin về xu hướng truy cập ban đầu đang được sử dụng để xâm phạm các thiết bị NAS. Người dùng bị ảnh hưởng có thể xóa phần mềm độc hại bằng cách khởi động lại thiết bị.

QNAP khuyến nghị khách hàng thực hiện các biện pháp sau để bảo vệ thiết bị của họ khỏi các cuộc tấn công này: Cập nhật hệ điều hành QTS hoặc QuTS Hero lên phiên bản mới nhất; Cài đặt và cập nhật Malware Remover lên phiên bản mới nhất; Sử dụng mật khẩu mạnh hơn cho quản trị viên của bạn và các tài khoản người dùng khác; Cập nhật tất cả các ứng dụng đã cài đặt lên phiên bản mới nhất của chúng và không để thiết bị NAS của bạn tiếp xúc với internet hoặc tránh sử dụng số cổng hệ thống mặc định 443 và 8080.

Các thiết bị QNAP NAS từ lâu đã trở thành mục tiêu béo bở cho một số chiến dịch độc hại trong những năm gần đây.

Vào tháng 7/2020, các cơ quan an ninh mạng ở Hoa Kỳ và Vương quốc Anh đã phát hành một bản tin chung về mối đe dọa đã lây nhiễm các thiết bị NAS bằng phần mềm độc hại đánh cắp dữ liệu có tên QSnatch (hoặc Derek). Vào tháng 12/2020, nhà sản xuất thiết bị đã cảnh báo về hai lỗ hổng tập lệnh trên nhiều trang web có mức độ nghiêm trọng cao (CVE-2020-2495 và CVE-2020-2496) cho phép kẻ tấn công có thể chiếm đoạt thiết bị từ xa.

Sau đó vào tháng 3/2021, phòng thí nghiệm nghiên cứu an ninh mạng của Qihoo 360 đã tiết lộ một chiến dịch tiền điện tử đã khai thác hai lỗi bảo mật trong phần sụn - CVE-2020-2506 và CVE-2020-2507 - để có được đặc quyền root và triển khai một công cụ khai thác có tên là UnityMiner trên các thiết bị bị xâm phạm. Và kể từ tháng 4 năm nay, các thiết bị QNAP NAS cũng đã trở thành mục tiêu của các cuộc tấn công ransomware eCh0raix và Qlocker./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Chuyển "trạng thái mới" cho chuyển đổi số quốc gia
    Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng đánh giá cao 4 đơn vị thuộc khối chuyển đổi số của Bộ đã triển khai các công tác chuyển đổi số thành công từ cuối năm 2018 và yêu cầu các đơn vị "chuyển trạng thái", tập trung kiến tạo thể chế, thể hiện rõ vai trò dẫn dắt quốc gia.
  • Ba điểm nghẽn lớn cản trở chuyển đổi số của tiểu thương, hộ kinh doanh cá thể
    ‏Thấu hiểu ba điểm nghẽn lớn cản trở quá trình chuyển đổi số của tiểu thương bao gồm thiếu công cụ, thiếu dữ liệu và khó tiếp cận tín dụng, MoMo đã xây dựng bộ giải pháp số hoá toàn diện, giúp tháo gỡ những nút thắt này.‏
  • Tập huấn sử dụng Hệ thống tiếp nhận phản ánh, kiến nghị, sáng kiến, giải pháp về Nghị quyết 57
    Tập huấn là nhiệm vụ quan trọng, có ý nghĩa thiết thực trong việc nâng cao hiệu quả quản trị, điều hành, đảm bảo bảo mật thông tin, đồng thời tạo môi trường thuận lợi để tiếp nhận và xử lý kịp thời phản ánh, kiến nghị, sáng kiến, giải pháp từ thực tiễn, phục vụ trực tiếp cho phát triển KH,CN, ĐMST và CĐS quốc gia.
  • Chuyển đổi số theo tinh thần “làm ngay, làm kịp thời, làm có chất lượng”
    Sau hơn hai tuần triển khai Kế hoạch số 02-KH/BCĐTW của Ban Chỉ đạo Trung ương, công cuộc chuyển đổi số liên thông, đồng bộ trong hệ thống chính trị đã và đang chuyển mình mạnh mẽ. Kết quả bước đầu là tín hiệu tích cực, song cũng đặt ra không ít thách thức cần được nhận diện đúng và xử lý kịp thời để tránh trở thành điểm nghẽn, đảm bảo tiến độ và hiệu quả toàn diện.
  • Gia tăng tấn công hệ thống ICS tại các công trình xây dựng, nhà máy
    Việc ứng dụng công nghệ số như trí tuệ nhân tạo và tự động hóa mang lại nhiều cơ hội lớn, giúp tối ưu các hoạt động trong lĩnh vực xây dựng tại Đông Nam Á. Tuy nhiên, sự phát triển nhanh chóng này cũng đi kèm không ít rủi ro an ninh mạng và ngành xây dựng đang trở thành mục tiêu tấn công ICS hàng đầu tại khu vực.
Đừng bỏ lỡ
Thiết bị QNAP NAS: mục tiêu béo bở cho một số chiến dịch độc hại
POWERED BY ONECMS - A PRODUCT OF NEKO