UnityMiner 在加密货币挖矿活动中针对未打补丁的 QNAP NAS

Andrew2021-03-09 10:12:15

专家警告说,针对QNAP网络连接存储(NAS)设备的持续攻击会在加密货币挖掘中滥用这些设备。

360Netlab的研究人员警告说,针对未打补丁的QNAP网络连接存储(NAS)设备的加密货币恶意软件活动。

通过未经授权的远程命令执行漏洞(CVE-2020-2506&CVE-2020-2507)

威胁参与者正在利用Helpdesk应用程序中的两个未经授权的远程命令执行漏洞,这两个漏洞被跟踪为CVE-2020-2506和CVE-2020-2507,供应商已于2020年10月修复了这两个漏洞。

这些漏洞会影响2020年8月之前的QNAP NAS固件版本。

该活动涉及的恶意软件被360 Netlab专家称为UnityMiner。

“2021年3月2日,360Netlab威胁检测系统开始报告通过未经授权的远程命令执行漏洞(CVE-2020-2506和CVE-2020-2507)针对广泛使用的QNAP NAS设备的攻击,成功攻击后,攻击者将获得读取设备上的特权并执行恶意的挖掘活动。”阅读360 Netlab发布的分析。

威胁行动者通过隐藏挖掘过程和真实的CPU内存资源使用情况信息来定制程序,以向QNAP所有者隐藏恶意活动,该行为可以通过WEB管理界面检查其系统使用情况。

挖掘程序由unity_install.shQuick.tar.gz组成。unity_install.sh下载,设置并执行加密货币矿工,并劫持NAS的manaRequest.cgi程序。Quick.tar.gz包含矿工程序,矿工配置文件,矿工启动脚本和伪造的manaRequest.cgi。Unity是XMRig加密货币矿工。

360 Netlab于3月3日与供应商分享了其发现结果,由于可能产生的巨大影响,研究人员公开披露了这些攻击。

2020年8月之前发布的所有装有QNAP固件的NAS设备目前都容易受到这些攻击。

专家报告称,有4,297,426台QNAP NAS可能会在网上暴露,这些设备很容易受到攻击,其中951,486台具有唯一的IP地址,其中大多数位于美国,中国和意大利。

qnap NAS distribution_zh-CN

QNAP NAS用户应尽快检查并更新其固件。

一月份,台湾厂商QNAP发布了安全公告,警告客户针对NAS设备的一种名为Dovecat的新恶意软件。该恶意软件旨在滥用NAS资源和挖掘加密货币。

十二月,威联通(QNAP)发布了安全更新,以修复八个漏洞,攻击者可以利用这些漏洞来覆盖未打补丁的NAS设备。

QNAP解决的漏洞列表在此处,其中包括XSS和命令注入问题。供应商修复的漏洞被评为中等和高度严重性安全。

在9月份,AgeLocker勒索软件继续以QNAP NAS系统为目标时,这家台湾供应商敦促客户更新固件和应用程序。

8月初,这家台湾公司敦促其用户更新Malware Remover应用程序,以防止NAS设备被QSnatch恶意软件感染 。

今年6月,该公司还警告了 针对其NAS设备的eCh0raix勒索软件攻击。## 专家警告说,针对QNAP网络连接存储(NAS)设备的持续攻击会在加密货币挖掘中滥用它们。

360Netlab的研究人员警告说,针对未打补丁的QNAP网络连接存储(NAS)设备的加密货币恶意软件活动。

通过未经授权的远程命令执行漏洞(CVE-2020-2506&CVE-2020-2507)

威胁参与者正在利用Helpdesk应用程序中的两个未经授权的远程命令执行漏洞,分别由CVE-2020-2506和CVE-2020-2507追踪,该漏洞已由供应商在2020年10月修复。

该漏洞影响2020年8月之前的QNAP NAS固件版本。

该活动涉及的恶意软件被360 Netlab专家称为UnityMiner。

“ 2021年3月2日,360Netlab威胁检测系统开始报告通过未经授权的远程命令执行漏洞(CVE-2020-2506和CVE-2020-2507)针对广泛使用的QNAP NAS设备的攻击,成功攻击后,攻击者将获得读取设备上的特权并执行恶意的挖掘活动。”阅读360 Netlab发布的分析。

威胁行动者通过隐藏挖掘过程和真实的CPU内存资源使用情况信息来定制程序,以向QNAP所有者隐藏恶意活动,该行为可以通过WEB管理界面检查其系统使用情况。

挖掘程序由unity_install.shQuick.tar.gz组成。unity_install.sh下载,设置并执行加密货币矿工,并劫持NAS的manaRequest.cgi程序。Quick.tar.gz包含矿工程序,矿工配置文件,矿工启动脚本和伪造的manaRequest.cgi。Unity是XMRig加密货币矿工。

360 Netlab于3月3日与供应商分享了其发现结果,由于可能产生的巨大影响,研究人员公开披露了这些攻击。

2020年8月之前发布的所有装有QNAP固件的NAS设备目前都容易受到这些攻击。

专家报告称,有4,297,426台QNAP NAS可能会在网上暴露,这些设备很容易受到攻击,其中951,486台具有唯一的IP地址,其中大多数位于美国,中国和意大利。

QNAP NAS用户应尽快检查并更新其固件。

一月份,台湾厂商QNAP发布了安全公告,警告客户针对NAS设备的一种名为Dovecat的新恶意软件。该恶意软件旨在滥用NAS资源和挖掘加密货币。

十二月,威联通(QNAP)发布了安全更新,以修复八个漏洞,攻击者可以利用这些漏洞来覆盖未打补丁的NAS设备。

QNAP解决的漏洞列表在此处其中包括XSS和命令注入问题。供应商修复的漏洞被评为中等和高度严重性安全。

在9月份,AgeLocker勒索软件继续以QNAP NAS系统为目标时,这家台湾供应商敦促户更新固件和应用程序。

8月初,这家台湾公司敦促其用户更新Malware Remover应用程序,以防止NAS设备被QSnatch恶意软件感染 。

今年6月,该公司还警告了 针对其NAS设备的eCh0raix勒索软件攻击。

漏洞挖掘nas
本作品采用《CC 协议》,转载必须注明作者和本文链接
9月13日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法(征求意见稿)》9月14日消息,中共中央办公厅、国务院办公厅近日印发了《关于加强网络文明建设的意见》(以下简称《意见》)
回想起大约两个月前,我们报告了Samba网络软件中一个7年前的严重远程代码执行漏洞,允许黑客远程完全控制易受攻击的Linux和Unix机器。我们将该漏洞命名为SambaCry,因为它与两个多月前在全球造成严重破坏的WannaCry勒索软件所利用的Windows SMB漏洞相似。
下载,设置并执行加密货币矿工,并劫持NAS的程序。2020年8月之前发布的所有装有QNAP固件的NAS设备目前都容易受到这些攻击。QNAP NAS用户应尽快检查并更新其固件。该恶意软件旨在滥用NAS资源和挖掘加密货币。供应商修复的缺陷被评为中等和高度严重性安全。8月初,这家台湾公司敦促其用户更新Malware Remover应用程序,以防止NAS设备被QSnatch恶意软件感染 。今年6月,该公司还警告了 针对其NAS设备的eCh0raix勒索软件攻击。
建议组织密切关注可疑的容器活动、执行动态镜像分析,并定期扫描环境。
Pwn2Own Miami 2022在4月19日至4月21日的比赛中演示了针对ICS和SCADA产品的26次零日攻击。
Samba网络软件中存在一个7年的关键远程代码执行漏洞;入侵Linux计算机并安装恶意软件来挖掘加密货币。同一组黑客现在正通过一个新的后门攻击Windows计算机,这是一个基于QT的重新编译版本,与用于攻击Linux的恶意软件相同。
最近Log4j的漏洞引起了很多师傅对JNDI注入漏洞利用的研究,浅蓝师傅的文章探索高版本 JDK 下 JNDI漏洞的利用方法提出了很多关于绕过JNDI高版本限制的方法,本文主要是对文章中的部分方法进行分析并加上一些我个人的思考。 前言
可编程协议栈测试是对模糊测试的进一步提升,可针对 5G 协议和流程顺序加以变化,形成更为有力的安全检测手段。
据研究人员称,法拉利的一个子域名昨天被劫持,以主持一场推广假冒法拉利NFT系列的骗局。
摘要:数字基础设施的发展加速了个人隐私数据在机器学习中的应用。随着机器学习即服务的市场规模逐步扩大,服务提供商和用户在双向获利的同时也面临着严重的隐私泄露风险。因此,安全推理作为隐私保护机器学习的一个分支,成为科学界和工业界的研究热点。安全多方计算是安全推理最重要的密码学工具。从机器学习推理中潜在的隐私问题出发,引入安全多方计算技术,进一步对基于安全多方计算实现的安全推理框架进行分析研究,重点分析
Andrew
暂无描述