X



【セキュリティ】パッチ適用前のQNAP NASで密かにマイニングするマルウェアが蔓延 [香味焙煎★]
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2021/03/09(火) 15:41:49.45ID:6TZju5dU9
Network Security Research Lab at 360は5日、セキュリティパッチ適用前のQNAP製NASを標的とし、脆弱性を悪用して密かにマイニングをするマルウェアの攻撃について報告、ユーザーに警鐘を鳴らした。

このマルウェアは、リモートで不正なコマンドを実行できる脆弱性(CVE-2020-2506、およびCVE-2020-2507)を利用し、デバイスに入っているオリジナルのmanaRequest.cgiをハイジャック。その後マイニングプログラムをセットアップ、実行する。

マイニングプログラムは「UnityMiner」という名前だが、マイニングプロセスと、実際のCPUメモリリソースの使用情報を非表示にしているため、QNAPユーザーはWeb管理インターフェイスを通してシステムの状況を確認しても、異常が発見できず、動作を確認できない。

脆弱性自体は2020年10月に修正されているが、パッチを適用しておらず、脆弱性が存在するQNAP製NASがまだ数百万台ほどオンラインとなっている状況だという。まだ更新をしていないユーザーは早急に対処されたい。

Impress
https://pc.watch.impress.co.jp/docs/news/1310879.html
0006ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 15:51:09.29ID:zYNZ98Ny0
大変だ!私の会社でもQNAP使ってる...
外部のライン(ネット)には物理的に繋がってないから大丈夫だと思うけど更新した方がいいのかな?
逆に外部に繋げるリスクを取りたくない。
0007ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 15:51:30.52ID:L7iTN8TK0
情熱だけは評価するっつうか
0008ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 15:51:42.92ID:Z/+uSy5K0
これって、不正ログインされなくても、勝手にNAS操作されてマイニングされるの?
そんな事できるの?
0009ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 15:54:55.18ID:83g82D0Y0
>>8
認証すっ飛ばして侵入する方法があってだな
ログイン()とか関係なく入れる
で、あとはライブラリとカーネルにバイナリパッチ当てて好き放題できる
調査しようにも全て隠ぺいされるので普通には見つけられない
0010ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 15:55:46.86ID:3n19QX/J0
モバイル回線でテザリングに移行したから
デスクトップもノートもNASもPS4もkindleも常時ネットに繋いでいません
0011ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 16:01:04.61ID:zYNZ98Ny0
>>10
それは、モバイル回線(デザリング)経由でネットに繋がってるのでは?
Kindleなんてネット繋がないと使う意味なさそうだけど...

まぁ、スマホ持って出かけてるときは繋がってないんだろうけど...
0012ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 16:05:37.01ID:fjj/H4lY0
去年壊れたPCがCPU100%でいつも重くなってたな
0017ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 16:12:58.23ID:UJBccWkB0
>>13
グローバルIPないのに外から侵入されません
0020ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 16:20:01.95ID:+FUgvT+Q0
メイドカフェ時代に「語尾にゃんをつけてない」と裏で先輩に説教された時に「はいにゃん…」と言った話

http://ccuua.guardz.ru/ygHm/963202006.html

fgdsfggsgfsd
0022ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 16:29:10.43ID:4QKF0KvL0
マルウェアリムーバー意味ないじゃ
0025ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 17:19:47.71ID:VP9kQVPa0
>>5
他人のリソースを勝手に使ってるんだから効率とか関係ないよね
0027ニューノーマルの名無しさん
垢版 |
2021/03/09(火) 22:23:59.95ID:gVgnlwaO0
「リモートで不正なコマンドを実行できる脆弱性」なので、
別にマイニングに限らず何されてるか分かったもんじゃないな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況