首页
数以千计的QNAPNAS设备已感染QSnatch恶意软件
返回

数以千计的QNAP NAS设备已感染QSnatch恶意软件

2022-12-31 趣味生活 By:佚名
最佳答案德国计算机紧急响应小组(CERT-Bund)今天说,仅在德国就报告了7,000多次感染。据信,在全球范围内,似乎正在持续爆发的疫情已被数千人感染。 在撰写本文时,关于QSnatch如何工作的信息仍然很少。唯一的报告来自芬兰国家网络安全中心(NCSC-FI),这是上周首个发现该恶意软件的网络安全组织。 NCSC-FI成...

德国计算机紧急响应小组(CERT-Bund)今天说,仅在德国就报告了7,000多次感染。据信,在全球范围内,似乎正在持续爆发的疫情已被数千人感染。

在撰写本文时,关于QSnatch如何工作的信息仍然很少。唯一的报告来自芬兰国家网络安全中心(NCSC-FI),这是上周首个发现该恶意软件的网络安全组织。

NCSC-FI成员尚未发现这种新威胁如何传播和感染QNAP NAS系统。但是,一旦获得对设备的访问权限,QSnatch就会进入固件,以获取重新引导的持久性。

对恶意软件代码的分析揭示了以下功能:

修改操作系统定时作业和脚本(cronjob,init脚本)

通过覆盖更新源URL来防止将来的固件更新

阻止运行本机QNAP MalwareRemover应用

提取并窃取所有NAS用户的用户名和密码

这些功能描述了恶意软件的功能,但没有透露其最终目标。目前尚不清楚是否开发QSnatch来进行DDoS攻击,执行隐藏的加密货币挖掘,或只是作为后门QNAP设备窃取敏感窃取文件或托管恶意软件有效载荷以用于将来操作的一种方式。

一种理论认为,QSnatch运营商目前处于构建僵尸网络的阶段,并将在将来部署其他模块。NCSC-FI分析师证实,QSnatch具有连接到远程命令和控制,下载并运行其他模块的能力。

目前,唯一确认的删除QSnatch的方法是对NAS设备进行完全出厂重置。

一些用户报告说,安装2019年2月QNAP NAS固件更新也解决了该问题; 但是,无论是NCSC-FI还是供应商都没有确认这删除了QSnatch或防止了将来的再次感染。

目前,建议QNAP NAS所有者断开其设备与互联网的连接。

NCSC-FI分析师就QSnatch感染的后果提出的其他建议包括:

更改设备上所有帐户的所有密码

从设备中删除未知的用户帐户

确保设备固件是最新的,并且所有应用程序也已更新

从设备中删除未知或未使用的应用程序

通过App Center功能安装QNAP MalwareRemover应用程序

设置设备的访问控制列表(控制面板->安全->安全级别)

QSnatch是今年发现的第四种针对NAS设备的恶意软件,紧随影响Synology设备的勒索软件,以及影响QNAP设备的eCh0raix和Muhstik勒索软件的脚步。

猜你喜欢
无敌敢死队2升级版(关于无敌敢死队2升级版的简介)

无敌敢死队2升级版(关于无敌敢死队2升级版的简介)

01-01 0 阅读
高铁站营业额归什么部门

高铁站营业额归什么部门

03-12 0 阅读
凤尾菇的做法(关于凤尾菇的做法的基本详情介绍)

凤尾菇的做法(关于凤尾菇的做法的基本详情介绍)

01-02 0 阅读
不的笔顺(不的笔顺)

不的笔顺(不的笔顺)

01-04 0 阅读
铜锣打一准确生肖

铜锣打一准确生肖

11-12 0 阅读
紫檀树生长在什么地方(紫檀树)

紫檀树生长在什么地方(紫檀树)

08-12 0 阅读
热门推荐
佳木斯特产介绍(黑龙江省佳木斯特产大全)

佳木斯特产介绍(黑龙江省佳木斯特产大全)

12-31 0 阅读
安慕希能不能用热水泡

安慕希能不能用热水泡

07-22 0 阅读
桂冠(关于桂冠的基本详情介绍)

桂冠(关于桂冠的基本详情介绍)

01-01 0 阅读
杨红樱作品·好词好句好段:叙事篇(关于杨红樱作品·好词好句好段:叙事篇的简介)

杨红樱作品·好词好句好段:叙事篇(关于杨红樱作品·好词好句好段:叙事篇的简介)

12-30 0 阅读
打算春节前去升级改一下车灯,有换过欧司朗迅亮者LED车灯的吗?

打算春节前去升级改一下车灯,有换过欧司朗迅亮者LED车灯的吗?

12-05 0 阅读
普通话由来

普通话由来

12-14 0 阅读
滨城(关于滨城的基本详情介绍)

滨城(关于滨城的基本详情介绍)

12-31 0 阅读
慈溪妇科(关于慈溪妇科的基本详情介绍)

慈溪妇科(关于慈溪妇科的基本详情介绍)

01-02 0 阅读
二战战争片大全苏联(二战战争片)

二战战争片大全苏联(二战战争片)

01-03 0 阅读
张极(说一说张极的简介)

张极(说一说张极的简介)

05-29 0 阅读