Тайваньская компания по производству оборудования предупредила своих клиентов о целевой атаке на их устройства хранения. Вредоносная программа заражает устройства NAS, подключенные к интернету, путем установки криптомайнера Dovecat.
Согласно сообщению, опубликованному Bleeping Computer, вредоносная программа добывает биткоины на устройствах NAS, не предупреждая своих операторов. Компания уточняет, что сетевое хранилище QNAP может заразиться, если они подключены к интернету со слабыми паролями пользователей.
Кампания по вредоносному ПО, запущенная неизвестными злоумышленниками, всплывала в последние три месяца. Некоторые клиенты сообщают, что биткоин-майнер использует все ресурсы процессора и памяти устройства, что делает его практически непригодным для использования.
Qnap утверждает, что, если Dovecat не обнаружит последнюю версию прошивки, система могла быть взломана майнером.
Компания рекомендует обновить все устройства NAS до последней версии программного обеспечения, установить приложения для обнаружения вредоносных программ и использовать более надежные пароли. Несколько пользователей тестировали решения, предоставляемые Qnap, и заявили об успехе при их применении.
Qnap - известная компания в сфере хранения файлов. Их устройства, по-видимому, построены с использованием технологий, которые могут обрабатывать операции по добыче криптовалюты, что делает их целью для хакеров.
Фактически, в сентябре 2020 года тайваньская фирма предупредила своих клиентов о кампании вымогателя Agelocker против их публично раскрытых устройств NAS.
Последние статистические данные, выявленные в Symantec представили растущую тенденцию Cryptojacking инцидентов. Согласно исследованию, во втором квартале 2020 года количество атак увеличилось на 163% по сравнению с предыдущим кварталом.
Лаборатория кибербезопасности также подтверждает выводы большинства исследователей вредоносного ПО о криптоджекинге: биткоин и Monero - две валюты, которые чаще всего добываются во время этих атак.