Thiết bị QNAP NAS: mục tiêu béo bở cho một số chiến dịch độc hại

Hạnh Tâm | 11/12/2021 06:50
Theo dõi ICTVietnam trên

Nhà sản xuất thiết bị lưu trữ gắn mạng (NAS) QNAP mới phát hành một cảnh báo về một phần mềm độc hại khai thác tiền điện tử nhắm mục tiêu vào các thiết bị của họ đồng thời kêu gọi khách hàng ngay lập tức thực hiện các bước ngăn chặn.

Theo một cảnh báo khẩn cấp của một công ty Đài Loan cho biết: "Một công ty khai thác bitcoin báo cáo rằng đã bị nhắm mục tiêu trên QNAP NAS. Một khi NAS bị nhiễm virus, mức sử dụng CPU trở nên cao bất thường trong đó một quy trình có tên "oom_reaper" có thể chiếm khoảng 50% tổng mức sử dụng CPU".

Trong khi đang chạy, phần mềm độc hại có thể chiếm tới 50% tất cả tài nguyên CPU và sẽ bắt chước quy trình nhân hệ điều hành có PID (Proportional Integral Derivative - một cơ chế phản hồi vòng điều khiển) cao hơn 1000.

QNAP hiện đang điều tra các vụ lây nhiễm, nhưng không chia sẻ thêm thông tin về xu hướng truy cập ban đầu đang được sử dụng để xâm phạm các thiết bị NAS. Người dùng bị ảnh hưởng có thể xóa phần mềm độc hại bằng cách khởi động lại thiết bị.

QNAP khuyến nghị khách hàng thực hiện các biện pháp sau để bảo vệ thiết bị của họ khỏi các cuộc tấn công này: Cập nhật hệ điều hành QTS hoặc QuTS Hero lên phiên bản mới nhất; Cài đặt và cập nhật Malware Remover lên phiên bản mới nhất; Sử dụng mật khẩu mạnh hơn cho quản trị viên của bạn và các tài khoản người dùng khác; Cập nhật tất cả các ứng dụng đã cài đặt lên phiên bản mới nhất của chúng và không để thiết bị NAS của bạn tiếp xúc với internet hoặc tránh sử dụng số cổng hệ thống mặc định 443 và 8080.

Các thiết bị QNAP NAS từ lâu đã trở thành mục tiêu béo bở cho một số chiến dịch độc hại trong những năm gần đây.

Vào tháng 7/2020, các cơ quan an ninh mạng ở Hoa Kỳ và Vương quốc Anh đã phát hành một bản tin chung về mối đe dọa đã lây nhiễm các thiết bị NAS bằng phần mềm độc hại đánh cắp dữ liệu có tên QSnatch (hoặc Derek). Vào tháng 12/2020, nhà sản xuất thiết bị đã cảnh báo về hai lỗ hổng tập lệnh trên nhiều trang web có mức độ nghiêm trọng cao (CVE-2020-2495 và CVE-2020-2496) cho phép kẻ tấn công có thể chiếm đoạt thiết bị từ xa.

Sau đó vào tháng 3/2021, phòng thí nghiệm nghiên cứu an ninh mạng của Qihoo 360 đã tiết lộ một chiến dịch tiền điện tử đã khai thác hai lỗi bảo mật trong phần sụn - CVE-2020-2506 và CVE-2020-2507 - để có được đặc quyền root và triển khai một công cụ khai thác có tên là UnityMiner trên các thiết bị bị xâm phạm. Và kể từ tháng 4 năm nay, các thiết bị QNAP NAS cũng đã trở thành mục tiêu của các cuộc tấn công ransomware eCh0raix và Qlocker./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Thiết bị QNAP NAS: mục tiêu béo bở cho một số chiến dịch độc hại
POWERED BY ONECMS - A PRODUCT OF NEKO