群暉NAS賣的好像不錯,很多地方都看到有人推薦, 有使用該品牌產品的板友可能要多加注意囉: https://www.ithome.com.tw/news/146131 群暉科技:殭屍網路程式正試圖攻擊NAS客戶 群暉科技的產品安全回應部門偵測及接獲用戶通報, 其產品近來被惡意程式暴力破解案例增加, 經分析後判斷是已知殭屍網路(botnet)程式StealthWorker。 StealthWorker是典型的殭屍網路程式。群暉指出,它利用眾多已感染系統為基地, 以常見的管理帳號密碼暴力破解、試圖存取受害者公司系統。 一旦成功,這隻程式會在受害系統上安裝進一步惡意程式, 其中可能也包含勒索軟體。而之後, StealthWorker還會持續以受害系統為據點感染其他Linux裝置,包括群暉的NAS系統。 但這家NAS廠商強調沒有跡象顯示, 惡意程式是開採Synology NAS裝置上的任何軟體漏洞而駭入系統。 Bleeping Computer報導StealWorker是2019年Malwarebytes公司首先發現。 它一開始是藉由駭入購物車Magento、 資料庫管理工具phpMyAdmin和後臺管理cPanel等軟體漏洞, 鎖定電商平臺以植入資料側錄工具來竊取信用卡或消費者個資, 近年則改用暴力破解,攻擊對象也轉向連網系統。 內文提到說建議使用較強的管理密碼,並啟動「自動防堵」功能, 以封鎖多次登入失敗的IP.....這年頭還用暴力破解,真是令人意外呢 XD
3 comments
看起來是所有裝置都有可能,只是群輝有特別提醒?
公告有說市面上各廠牌 NAS都可能受到攻擊, 不過預設有開限定嘗試次數功能的應該都不用擔心才對, 群暉不曉得是否預設關閉類似功能,所以客戶才被針對?
喔喔喔懂意思了