NAS-устройства QNAP атакует биткоин-майнер

NAS-устройства QNAP атакует биткоин-майнер

NAS-устройства QNAP атакует биткоин-майнер

Тайваньская компания QNAP предупреждает пользователей о появлении майнера биткоинов, заточенного под ее NAS-накопители. Во время работы зловред загружает CPU на 50%; каким образом он проникает в систему, пока не установлено.

После установки криптомайнер создает фальшивый процесс oom_reaper. Подлог в данном случае выдает PID (идентификатор процесса) — этот уникальный номер, как правило, выше 1000, тогда как у легитимного процесса уровня ядра с таким же именем PID обычно ниже 1000.

Расследование еще не закончено, однако в QNAP подозревают, что от инфекции можно избавиться перезапуском NAS. Для профилактики пользователям рекомендуется принять следующие меры:

  • обновить ОС (QTS или QuTS) и все установленные приложения до последней версии;
  • установить новейшую версию защитного решения Malware Remover; 
  • усилить пароли администратора и других пользователей;
  • отключить NAS-устройства от интернета либо сменить дефолтные порты 443 и 8080.

Последнее время основную угрозу для NAS-устройств QNAP составляют программы-шифровальщики. В апреле были зафиксированы множественные атаки Qlocker, в мае напомнил о себе eCh0raix, в сентябре объявился AgeLocker.

Криптомайнеры атакуют QNAP NAS заметно реже. В этом году компания выпустила только два подобных алерта, считая нынешний. Первый появился в январе, когда стало известно об атаках с использованием биткоин-майнера Dovecat.

Фигурантам дела Флинта запросили сроки до 18 лет

Государственный обвинитель в ходе прений сторон по делу участников международной хакерской группировки из 26 человек запросил для обвиняемых наказание в виде лишения свободы на сроки от 6,5 до 18 лет. Руководителем группировки следствие считает Алексея Строганова, известного в хакерской среде под псевдонимом Флинт.

Судебный процесс по так называемому «делу Флинта» продолжается уже более двух лет. Материалы дела были переданы в 235-й гарнизонный военный суд Москвы в июне 2023 года. Рассмотрение проходит в закрытом режиме.

Фигуранты дела были задержаны сотрудниками ФСБ ещё в 2020 году. По версии следствия, они занимались торговлей реквизитами платёжных карт, полученными в результате атак на процессинговые компании, розничные сети, рестораны и гостиницы. Группировка действовала как минимум с 2014 года. Претензии к её участникам, по данным следствия, имеются и у правоохранительных органов других государств.

Как сообщили «Ведомости» со ссылкой на источники, гособвинение настаивает на реальных сроках лишения свободы для всех фигурантов — от 6,5 до 18 лет. Им вменяют кражу платёжных данных не только иностранных, но и российских граждан. При этом в начале судебного процесса защита утверждала, что пострадавших россиян по делу нет.

В 2024 году Алексей Строганов вместе с Тимом Стигалом (известным под псевдонимом Key) был объявлен в розыск американскими властями. Их обвиняют в хищении средств на сумму более 35 млн долларов. За информацию, способствующую задержанию Стигала, в США назначено вознаграждение в размере 1 млн долларов.

RSS: Новости на портале Anti-Malware.ru