PALMisLIFE 討論區

搜索
鹹魚爸魅力四射舞蹈教室
查看: 3202|回復: 3
打印 上一主題 下一主題

QNAP 被植入挖礦程式的入侵方式、判斷、清除、與預防

[複製鏈接]

131

主題

0

好友

500

積分

該用戶從未簽到

文章
221
跳轉到指定樓層
1#
發表於 2017-5-14 16:06 |只看該作者 |正序瀏覽
Hi,
根據國外網友的資安鑑識報告,更新 Check And Solve If Your QNAP NAS Has been Injected a CPUMiner Program 內文,增加下列章節,說明事件如何發生,以及如何避免往後的攻擊:
1. How It Hacks 如何入侵 - 簡言之,使用 Command Injection
2. How to Prevent from Command Injection 如何避免 Command Injection - 要進入系統修改設定,分配適當的執行權限
你可能需要參考:
1. QNAP QTS Configuration and Executable Files - 說明各設定檔案在哪個資料夾
2. phpinfo() Reports on NAS - 提供各家(QNAP, Asustor, Thecus, Synology)NAS 的執行報告下載
Have a nice weekend!

分享淘帖0 分享分享0 收藏收藏0 頂0 踩0

131

主題

0

好友

500

積分

該用戶從未簽到

文章
221
4#
發表於 2017-5-17 00:17 |只看該作者
Hi,

我剛剛更新文件,TS-269H 的問題與解法寫在這 "TS-269H User with Malware Remover 2.1.2 Issue and Solutions",我簡單翻譯為中文:

TS-269H 安裝 Malware Remover 2.1.2 的問題與解決方案

TS-269H 的使用者報告安裝 2.1.2 導致 CPU 使用率飆高,操作緩慢或無法登入,tcbyxx 分享解決方案如下:

    1. 手動下載 Malware Removal 2.1.1 on QNAP
    2. 輸入 TS-269H 網址
    3. 利用電源鈕關閉,再開啟 TS-269H
    5. 盯著登入畫面,或更新頁面,直到看到登入頁面,立刻登入
    6. 趕緊到 App Center 移除 Malware Remover 2.1.2,或立刻升級為 2.1.3
    7. 重開機

今天也新增 "Update on 2017/5/16 about "crontab -e" 小節,紀錄為什麼無法使用這個命令:

“However, due to the way the QNAP firmware updates crontab, it will be overwritten on the next reboot. Obviously, you want your automation to survive reboots, so edit the crontab file directly with your text editor:”

Wish it helps!
回復

使用道具 舉報

131

主題

0

好友

500

積分

該用戶從未簽到

文章
221
3#
發表於 2017-5-16 11:49 |只看該作者
本文章最後由 amigoccs 於 2017-5-16 11:54 編輯

Hi,

網友反應安裝 Malware Remover 2.1.2 之後,TS-269H 會處於 CPU 高負載狀態。

我這邊蒐集到的 TS-269H 資料,有 TS-269H 的網友回覆,可以先移除 Malware Remover 2.1.2,安裝 2.1.1,就不會有 CPU 很忙碌的問題。

另外,我們在 2017/5/15 10:00PM ~ 11:30PM 討論,認為有偵測到 Malware 後,應該要重新安裝韌體,比較好,避免有任何檔案不是原廠。

我目前還在整理這段步驟,會盡快分享給大家,快要 12:00PM 了,大家先去吃午飯休息一下吧!

如果您無法下載 2.1.1,可以參考 Check And Solve If Your QNAP NAS Has been Injected a CPUMiner Program 的 Reference #28 連結,從 QNAP 原廠下載 2.1.0 或 2.1.1 版本。兩者的差異在 Detail Explain of QNAP Malware Remover 2.1.0 有說明。

Wish it helps!

點評

amigoccs  我有持續更新原本的初稿文章,也希望能改進我的表達能力。  發表於 2017-5-16 15:24
amigoccs  Hi Randolph, 我是把網路上的資料全部搜集整理,加上自己研讀資料時的參考資料,也加入我自己的經驗心得分享,比較雜亂,沒有針對特定程度的讀者 :)  發表於 2017-5-16 15:19
Randolph  感謝分享,雖然看不太懂,但感覺很實用!!  發表於 2017-5-16 14:53
回復

使用道具 舉報

131

主題

0

好友

500

積分

該用戶從未簽到

文章
221
2#
發表於 2017-5-14 22:05 |只看該作者
Hi,

Check And Solve If Your QNAP NAS Has been Injected a CPUMiner Program 內容更新:

Command Injection 是透過舊版本的 Photo Station 攻擊 NAS, QTS 4.3.x 的使用者請儘速升級 Photo Station 到 5.4.1 ( 2017/05/14 )版本。QTS 4.2.x 的使用者請升級到 Photo Station 5.2.7。

尚未安裝 Malware Remover 的使用者,請先升級 Photo Station 再安裝 Malware Remover,避免再次被入侵。

沒有安裝 Photo Station 的使用者不必刻意下載安裝這個軟體,他不是系統的安全更新。

Wish it helps!
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免費註冊

與站長聯繫| PALMisLIFE 掌上生活      下載:更快、更棒、更好玩

GMT+8, 2024-11-16 16:03 , Processed in 0.048534 second(s), 31 queries , Gzip On.

Powered by Discuz!

© 2001-2012 Comsenz Inc. style by eisdl

回頂部