QNAP发布安全警告:网络存储设备遭遇比特币挖矿攻击
据安全媒体Bleeping Computer报道,硬件公司QNAP上周向客户发布了一则安全警告,称其网络附加存储设备(NAS设备,即连接到互联网的存储设备)正遭受持续攻击。此次攻击导致受影响的设备被非法用于比特币挖矿。
QNAP设备成为攻击目标
总部位于台湾的QNAP是文件存储和内存设备领域的重要参与者。此类设备具备强大的计算能力,可通过每秒数千次复杂计算来维护网络并获取“奖励”,因此成为比特币挖矿攻击的目标。
恶意软件“Dovecat”肆虐
安全专家将此次攻击的挖矿恶意软件命名为“Dovecat”,并指出自去年11月以来,该软件已影响多个计算系统(不仅仅是QNAP设备)。对于QNAP的客户而言,该恶意软件无疑是一场噩梦,因为它会耗尽所有可用的计算能力,使设备无法用于日常工作。
弱密码成主要入侵途径
QNAP在分析中发现,NAS设备使用弱密码是恶意软件入侵的主要途径。公司表示:“根据分析,当QNAP NAS设备连接到互联网并使用弱用户密码时,就可能被感染。”
防范措施建议
为防止此类恶意软件的攻击,QNAP建议所有客户更新并使用更复杂的密码,安装恶意软件检测程序,并将NAS设备更新至最新软件版本。
QNAP开发反恶意软件解决方案
QNAP还表示,公司正在开发自己的反恶意软件保护措施,以帮助客户应对此类威胁。公司在安全警告中称:“[QNAP]已将开发解决方案作为优先事项,该解决方案将从受感染的设备中清除Dovecat。”
比特币挖矿恶意软件攻击呈上升趋势
随着加密货币市场的增长,比特币挖矿恶意软件和“加密劫持”攻击在过去几年中呈比例上升。研究人员估计,仅在2019年上半年,就有超过5200万台计算机成为此类攻击的受害者,2020年的数据也与此相近。