QNAP เตือนผู้ใช้เกี่ยวกับมัลแวร์ Dovecat ตัวใหม่ที่เป็นอันตราย

QNAP เตือนผู้ใช้เกี่ยวกับมัลแวร์ Dovecat ตัวใหม่ที่เป็นอันตราย

QNAP ผู้ผลิตสตอเรจของไต้หวันได้เตือนผู้ใช้เกี่ยวกับสายพันธุ์มัลแวร์ที่ใช้ CPU และหน่วยความจำจำนวนมากในการขุด cryptocurrency โดยไม่ได้รับความยินยอมจากเจ้าของ มีรายงานเกี่ยวกับมัลแวร์ Dovecat ที่ติดไวรัสในอุปกรณ์ QNAP มาสองสามเดือนแล้ว แต่ผู้ผลิตเพิ่งออกคำแนะนำด้านความปลอดภัยใหม่ ดูเหมือนว่าอุปกรณ์ QNAP Network Attached Storage (NAS) มีความเสี่ยงที่จะติดไวรัสหากได้รับการป้องกันด้วยรหัสผ่านผู้ใช้ที่ไม่รัดกุม มัลแวร์ Dovecat สามารถทำงานบนอุปกรณ์ Linux ใดก็ได้ แต่ดูเหมือนว่าได้รับการออกแบบมาโดยเฉพาะเพื่อแพร่ระบาดในอุปกรณ์ QNAP NAS แม้ว่ามัลแวร์มักจะเกี่ยวข้องกับการขโมยข้อมูลรับรองหรือขัดขวางการทำงานที่สำคัญ แต่มัลแวร์ขุด Bitcoin ชนิดใหม่ก็ได้รับความนิยมในช่วงที่ผ่านมา เนื่องจากมูลค่าของสกุลเงินดิจิทัลเพิ่มขึ้น เพิ่มขึ้น ในความเป็นจริง การสังเกตมัลแวร์การขุด crypto เพิ่มขึ้น 53% ในไตรมาสที่สี่ของปีที่แล้ว

การขุดมัลแวร์

เพื่อตอบสนองต่อการค้นพบของ Dovecat QNAP ได้ให้คำแนะนำโดยละเอียดแก่ผู้ใช้เกี่ยวกับวิธีที่ดีที่สุดในการลดความเสี่ยงของการติดเชื้อ ซึ่งรวมถึงการอัปเดต QTS เป็นเวอร์ชันล่าสุด การติดตั้งไฟร์วอลล์ การข้ามหมายเลขพอร์ตเริ่มต้น และการปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยของ NAS ในตอนแรก ผู้ใช้ QNAP สังเกตเห็นว่ามีบางอย่างผิดปกติกับอุปกรณ์ NAS ของพวกเขาเมื่อพวกเขาตรวจพบสองกระบวนการ ได้แก่ Dovecat และ dedpma ที่ทำงานอย่างต่อเนื่องและใช้ทรัพยากรจำนวนมาก บริษัทได้ออกข้อความสนับสนุนในเดือนพฤศจิกายนเพื่อยืนยันว่ากระบวนการทั้งสองเกี่ยวข้องกับมัลแวร์ขุด bitcoin การแพร่ระบาดของ Dovecat ไม่ใช่ครั้งแรกที่ QNAP ตกเป็นเป้าหมายของแคมเปญที่เป็นอันตราย ก่อนหน้านี้ บริษัทจัดเก็บข้อมูลต้องเตือนผู้ใช้เกี่ยวกับมัลแวร์ QSnatch และความพยายามเรียกค่าไถ่หลายครั้ง ผ่านคอมพิวเตอร์พักสาย