パッチ適用前のQNAP NASで密かにマイニングするマルウェアが蔓延
https://pc.watch.impress.co.jp/img/pcw/docs/1310/879/1_l.jpg

Network Security Research Lab at 360は5日、セキュリティパッチ適用前の
QNAP製NASを標的とし、脆弱性を悪用して密かにマイニングをするマルウェアの
攻撃について報告、ユーザーに警鐘を鳴らした。
このマルウェアは、リモートで不正なコマンドを実行できる脆弱性(CVE-2020-2506、
およびCVE-2020-2507)を利用し、デバイスに入っているオリジナルのmanaRequest.cgiを
ハイジャック。その後マイニングプログラムをセットアップ、実行する。
マイニングプログラムは「UnityMiner」という名前だが、マイニングプロセスと、
実際のCPUメモリリソースの使用情報を非表示にしているため、QNAPユーザーは
Web管理インターフェイスを通してシステムの状況を確認しても、異常が発見できず、
動作を確認できない。
脆弱性自体は2020年10月に修正されていることがアナウンスされているが、パッチを
適用しておらず、脆弱性が存在するQNAP製NASがまだ数十万台ほどオンラインとなっている
状況だという。まだ更新をしていないユーザーは早急に対処されたい。
- 5
- 外国人「もう中東は..」日本は?2031年アジア杯開催にアジアの国々が続々立候補!海外ファンも興味津々!【海外の反応】
- DNA「あなたの子孫が500年後まで続いたとしても、その子孫にあなたの遺伝情報は残ってません」←これ
- アニメ化決定したからジョジョ7部読み返した
- 今年の米軍岩国基地「フレンドシップデー」は5月4日開催…海軍型F-35Cステルス戦闘機の展示や飛行を予定!
- 4
- 3
- 【速報】ヤクルトの村上宗隆さん、『とんでもない可能性』が浮上してしまうwwwwww
- 『本田鹿の子の本棚』宇宙船に娯楽作品のデータ入れる話は真面目に考えたくなるな「第169話」
- 【速報】赤澤大臣、日米交渉を前にホワイトハウスでトランプ大統領と1時間も会談をしたことが判明 5ch「次期総理決定か」
- 【入場者】大阪万博さん、3日目の一般入場者数は46000人
- 2
- 【画像】石破茂、闇堕ちwwwww
- 【悲報】日本政府、ガチで『ヤバイ決断』をしてしまう・・・・
- 【速報】宮迫博之さん、粗品に反撃開始
- 【朗報】宮迫博之さん、粗品に反撃開始wwww
- 1
- 現金給付にマイナポイント活用案が浮上… 与党、物価高対策で検討
- 【悲報】21歳アルバイト男性、「プレゼントに当選」メッセージ信じ13万円も送金してしまう…
坂本九
サトームセン
毎日マイニング
上手いこと思い付かねぇ
地球は滅亡する
ナカーマ
Duo V2~Ultra2 Plus~RN212と使ってきた
Pro2が10年目に突入した
あまり知られてなさそう
台湾だろ?
シノロジーもそうじゃん
おいおいあまりにも無知過ぎるだろ
塵も積もればなんとやらって感じか
マイニングってよくわかってねぇんだ
俺は茄子すらわかってないから大丈夫
ハイジャックのハイは高いを意味するハイじゃない
これでいいか?
はい
はいじゃないが
そういやリナックス系OSのパソコンだったな
ソース・引用元:Twitter 2ch.net 5ch.net open2ch.net