Synology產(chǎn)品被黑用來(lái)挖狗幣
Synology產(chǎn)品可以讓用戶(hù)在家里或在辦公室里享受私有云服務(wù),但如果他們不小心,他們可能會(huì)在不知不覺(jué)中被黑客攻擊?,F(xiàn)在,安全公司Dell SecureWorks發(fā)現(xiàn)一些Synology的NAS驅(qū)動(dòng)器被黑客攻占,并且利用其中的處理器來(lái)為黑客挖狗幣。
據(jù)悉,黑客們用這種方式可能已經(jīng)開(kāi)采了5億個(gè)狗幣,根據(jù)今天的狗幣和美元兌換率,大約折合62萬(wàn)美元。
由于沒(méi)有中央主管機(jī)構(gòu),狗幣完全是通過(guò)“挖掘”的行為產(chǎn)生。礦工會(huì)用電腦來(lái)處理狗幣挖掘計(jì)算。目前,Dell SecureWorks已經(jīng)追蹤到黑客來(lái)自于德國(guó),利用Synology軟件漏洞,安裝CPU狗幣挖掘程序到用戶(hù)NAS基于Linux的Disk Station Manager操作系統(tǒng)上運(yùn)行。一旦開(kāi)始挖掘狗幣,程序占用了NAS驅(qū)動(dòng)器的CPU和內(nèi)存大部分資源。根據(jù)受到該惡意軟件影響的用戶(hù)表示,他們的NAS設(shè)備運(yùn)行速度比正常要慢要熱。
好消息是,Synology已經(jīng)清楚軟件存在的漏洞,并且已經(jīng)發(fā)布補(bǔ)丁來(lái)修正漏洞。