惡意程序感染希捷NAS硬盤,瘋狂挖礦近51萬元

責任編輯:editor004

作者:pigsrollaroundinthem

2016-09-12 11:17:41

摘自:solidot

惡意程序變種Mal Miner-C (aka PhotoMiner)正在感染聯(lián)網(wǎng)的Seagate Central NAS設(shè)備,然后利用被感染的硬盤感染連接的電腦去挖Monero數(shù)字貨幣。NAS硬盤有一個公共文件夾,允許任何用戶訪問,其中包括匿名非登錄用戶,它無法被刪除。

惡意程序變種Mal/Miner-C (aka PhotoMiner)正在感染聯(lián)網(wǎng)的Seagate Central NAS設(shè)備,然后利用被感染的硬盤感染連接的電腦去挖Monero數(shù)字貨幣。

惡意程序感染希捷NAS硬盤,瘋狂挖礦近51萬元

Mal/Miner-C利用了希捷NAS硬盤的設(shè)計缺陷將其置入到公共數(shù)據(jù)文件夾。希捷NAS硬盤允許用戶從本地網(wǎng)絡(luò)訪問,如果管理員允許遠程訪問用戶也可以從互聯(lián)網(wǎng)上訪問。

惡意程序感染希捷NAS硬盤,瘋狂挖礦近51萬元

NAS硬盤有一個公共文件夾,允許任何用戶訪問,其中包括匿名非登錄用戶,它無法被刪除。Miner-C將自己拷貝到互聯(lián)網(wǎng)上能找到的希捷NAS硬盤的公共文件夾,偽裝成標準的Windows文件夾圖標。

惡意程序感染希捷NAS硬盤,瘋狂挖礦近51萬元

研究人員發(fā)現(xiàn)能從互聯(lián)網(wǎng)訪問的希捷NAS硬盤中有70%感染了Miner-C,它至今利用被感染的設(shè)備挖掘了價值7.6萬美元(約合人民幣50.7萬元)的Monero數(shù)字貨幣。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號