惡意程序變種Mal/Miner-C (aka PhotoMiner)正在感染聯(lián)網(wǎng)的Seagate Central NAS設(shè)備,然后利用被感染的硬盤感染連接的電腦去挖Monero數(shù)字貨幣。
Mal/Miner-C利用了希捷NAS硬盤的設(shè)計缺陷將其置入到公共數(shù)據(jù)文件夾。希捷NAS硬盤允許用戶從本地網(wǎng)絡(luò)訪問,如果管理員允許遠程訪問用戶也可以從互聯(lián)網(wǎng)上訪問。
NAS硬盤有一個公共文件夾,允許任何用戶訪問,其中包括匿名非登錄用戶,它無法被刪除。Miner-C將自己拷貝到互聯(lián)網(wǎng)上能找到的希捷NAS硬盤的公共文件夾,偽裝成標準的Windows文件夾圖標。
研究人員發(fā)現(xiàn)能從互聯(lián)網(wǎng)訪問的希捷NAS硬盤中有70%感染了Miner-C,它至今利用被感染的設(shè)備挖掘了價值7.6萬美元(約合人民幣50.7萬元)的Monero數(shù)字貨幣。