<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    UnityMiner 在加密貨幣挖礦活動中針對未打補丁的 QNAP NAS

    Andrew2021-03-09 10:12:15

    專家警告說,針對QNAP網絡連接存儲(NAS)設備的持續攻擊會在加密貨幣挖掘中濫用這些設備。

    360Netlab的研究人員警告說,針對未打補丁的QNAP網絡連接存儲(NAS)設備的加密貨幣惡意軟件活動。

    通過未經授權的遠程命令執行漏洞(CVE-2020-2506&CVE-2020-2507)

    威脅參與者正在利用Helpdesk應用程序中的兩個未經授權的遠程命令執行漏洞,這兩個漏洞被跟蹤為CVE-2020-2506和CVE-2020-2507,供應商已于2020年10月修復了這兩個漏洞。

    這些漏洞會影響2020年8月之前的QNAP NAS固件版本。

    該活動涉及的惡意軟件被360 Netlab專家稱為UnityMiner。

    “2021年3月2日,360Netlab威脅檢測系統開始報告通過未經授權的遠程命令執行漏洞(CVE-2020-2506和CVE-2020-2507)針對廣泛使用的QNAP NAS設備的攻擊,成功攻擊后,攻擊者將獲得讀取設備上的特權并執行惡意的挖掘活動。”閱讀360 Netlab發布的分析。

    威脅行動者通過隱藏挖掘過程和真實的CPU內存資源使用情況信息來定制程序,以向QNAP所有者隱藏惡意活動,該行為可以通過WEB管理界面檢查其系統使用情況。

    挖掘程序由unity_install.shQuick.tar.gz組成。unity_install.sh下載,設置并執行加密貨幣礦工,并劫持NAS的manaRequest.cgi程序。Quick.tar.gz包含礦工程序,礦工配置文件,礦工啟動腳本和偽造的manaRequest.cgi。Unity是XMRig加密貨幣礦工。

    360 Netlab于3月3日與供應商分享了其發現結果,由于可能產生的巨大影響,研究人員公開披露了這些攻擊。

    2020年8月之前發布的所有裝有QNAP固件的NAS設備目前都容易受到這些攻擊。

    專家報告稱,有4,297,426臺QNAP NAS可能會在網上暴露,這些設備很容易受到攻擊,其中951,486臺具有唯一的IP地址,其中大多數位于美國,中國和意大利。

    qnap NAS distribution_zh-CN

    QNAP NAS用戶應盡快檢查并更新其固件。

    一月份,臺灣廠商QNAP發布了安全公告,警告客戶針對NAS設備的一種名為Dovecat的新惡意軟件。該惡意軟件旨在濫用NAS資源和挖掘加密貨幣。

    十二月,威聯通(QNAP)發布了安全更新,以修復八個漏洞,攻擊者可以利用這些漏洞來覆蓋未打補丁的NAS設備。

    QNAP解決的漏洞列表在此處,其中包括XSS和命令注入問題。供應商修復的漏洞被評為中等和高度嚴重性安全。

    在9月份,AgeLocker勒索軟件繼續以QNAP NAS系統為目標時,這家臺灣供應商敦促客戶更新固件和應用程序。

    8月初,這家臺灣公司敦促其用戶更新Malware Remover應用程序,以防止NAS設備被QSnatch惡意軟件感染 。

    今年6月,該公司還警告了 針對其NAS設備的eCh0raix勒索軟件攻擊。## 專家警告說,針對QNAP網絡連接存儲(NAS)設備的持續攻擊會在加密貨幣挖掘中濫用它們。

    360Netlab的研究人員警告說,針對未打補丁的QNAP網絡連接存儲(NAS)設備的加密貨幣惡意軟件活動。

    通過未經授權的遠程命令執行漏洞(CVE-2020-2506&CVE-2020-2507)

    威脅參與者正在利用Helpdesk應用程序中的兩個未經授權的遠程命令執行漏洞,分別由CVE-2020-2506和CVE-2020-2507追蹤,該漏洞已由供應商在2020年10月修復。

    該漏洞影響2020年8月之前的QNAP NAS固件版本。

    該活動涉及的惡意軟件被360 Netlab專家稱為UnityMiner。

    “ 2021年3月2日,360Netlab威脅檢測系統開始報告通過未經授權的遠程命令執行漏洞(CVE-2020-2506和CVE-2020-2507)針對廣泛使用的QNAP NAS設備的攻擊,成功攻擊后,攻擊者將獲得讀取設備上的特權并執行惡意的挖掘活動。”閱讀360 Netlab發布的分析。

    威脅行動者通過隱藏挖掘過程和真實的CPU內存資源使用情況信息來定制程序,以向QNAP所有者隱藏惡意活動,該行為可以通過WEB管理界面檢查其系統使用情況。

    挖掘程序由unity_install.shQuick.tar.gz組成。unity_install.sh下載,設置并執行加密貨幣礦工,并劫持NAS的manaRequest.cgi程序。Quick.tar.gz包含礦工程序,礦工配置文件,礦工啟動腳本和偽造的manaRequest.cgi。Unity是XMRig加密貨幣礦工。

    360 Netlab于3月3日與供應商分享了其發現結果,由于可能產生的巨大影響,研究人員公開披露了這些攻擊。

    2020年8月之前發布的所有裝有QNAP固件的NAS設備目前都容易受到這些攻擊。

    專家報告稱,有4,297,426臺QNAP NAS可能會在網上暴露,這些設備很容易受到攻擊,其中951,486臺具有唯一的IP地址,其中大多數位于美國,中國和意大利。

    QNAP NAS用戶應盡快檢查并更新其固件。

    一月份,臺灣廠商QNAP發布了安全公告,警告客戶針對NAS設備的一種名為Dovecat的新惡意軟件。該惡意軟件旨在濫用NAS資源和挖掘加密貨幣。

    十二月,威聯通(QNAP)發布了安全更新,以修復八個漏洞,攻擊者可以利用這些漏洞來覆蓋未打補丁的NAS設備。

    QNAP解決的漏洞列表在此處其中包括XSS和命令注入問題。供應商修復的漏洞被評為中等和高度嚴重性安全。

    在9月份,AgeLocker勒索軟件繼續以QNAP NAS系統為目標時,這家臺灣供應商敦促戶更新固件和應用程序。

    8月初,這家臺灣公司敦促其用戶更新Malware Remover應用程序,以防止NAS設備被QSnatch惡意軟件感染 。

    今年6月,該公司還警告了 針對其NAS設備的eCh0raix勒索軟件攻擊。

    漏洞挖掘nas
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    回想起大約兩個月前,我們報告了Samba網絡軟件中一個7年前的嚴重遠程代碼執行漏洞,允許黑客遠程完全控制易受攻擊的Linux和Unix機器。我們將該漏洞命名為SambaCry,因為它與兩個多月前在全球造成嚴重破壞的WannaCry勒索軟件所利用的Windows SMB漏洞相似。
    下載,設置并執行加密貨幣礦工,并劫持NAS的程序。2020年8月之前發布的所有裝有QNAP固件的NAS設備目前都容易受到這些攻擊。QNAP NAS用戶應盡快檢查并更新其固件。該惡意軟件旨在濫用NAS資源和挖掘加密貨幣。供應商修復的缺陷被評為中等和高度嚴重性安全。8月初,這家臺灣公司敦促其用戶更新Malware Remover應用程序,以防止NAS設備被QSnatch惡意軟件感染 。今年6月,該公司還警告了 針對其NAS設備的eCh0raix勒索軟件攻擊。
    建議組織密切關注可疑的容器活動、執行動態鏡像分析,并定期掃描環境。
    Pwn2Own Miami 2022在4月19日至4月21日的比賽中演示了針對ICS和SCADA產品的26次零日攻擊。
    Samba網絡軟件中存在一個7年的關鍵遠程代碼執行漏洞;入侵Linux計算機并安裝惡意軟件來挖掘加密貨幣。同一組黑客現在正通過一個新的后門攻擊Windows計算機,這是一個基于QT的重新編譯版本,與用于攻擊Linux的惡意軟件相同。
    最近Log4j的漏洞引起了很多師傅對JNDI注入漏洞利用的研究,淺藍師傅的文章探索高版本 JDK 下 JNDI漏洞的利用方法提出了很多關于繞過JNDI高版本限制的方法,本文主要是對文章中的部分方法進行分析并加上一些我個人的思考。 前言
    可編程協議棧測試是對模糊測試的進一步提升,可針對 5G 協議和流程順序加以變化,形成更為有力的安全檢測手段。
    據研究人員稱,法拉利的一個子域名昨天被劫持,以主持一場推廣假冒法拉利NFT系列的騙局。
    摘要:數字基礎設施的發展加速了個人隱私數據在機器學習中的應用。隨著機器學習即服務的市場規模逐步擴大,服務提供商和用戶在雙向獲利的同時也面臨著嚴重的隱私泄露風險。因此,安全推理作為隱私保護機器學習的一個分支,成為科學界和工業界的研究熱點。安全多方計算是安全推理最重要的密碼學工具。從機器學習推理中潛在的隱私問題出發,引入安全多方計算技術,進一步對基于安全多方計算實現的安全推理框架進行分析研究,重點分析
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类