0  |  0

حمله مهاجمان به دستگاه‌های استخراج رمزارز

حمله مهاجمان به دستگاه‌های استخراج رمزارز

مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا) اعلام‌ کرد: مهاجمان سایبری با نصب بدافزاری روی دستگاه‌های آسیب‌پذیر NAS (استخراج کننده رمزارز) شرکت کیونپ، امکان استخراج رمزارز را با استفاده از منابع دستگاه‌های هک شده فراهم کرده‌اند. مهاجمان در این کارزار با نصب بدافزاری از نوع Crypto miner روی دستگاه‌های آسیب‌پذیر، پروسه جدیدی به نام [oom_reaper] را ایجاد می‌کنند که به استخراج ارز دیجیتال بیت‌کوین منجر می‌شود.
در حین اجرا، این بدافزار می‌تواند تا ۵۰ درصد از همه منابع CPU (واحد پردازش مرکزی) را اشغال کرده و تظاهر کند که یک پروسه هسته (با PID بالاتر از ۱۰۰۰) است.
شرکت کیونپ در اطلاعیه‌ای به مشتریانی که نسبت به آلودگی تجهیزات NAS خود به این استخراج‌کننده رمزارز مشکوک هستند توصیه کرده است برای حذف بدافزار، دستگاه NAS را دوباره راه‌اندازی کنند. همچنین برای در امان ماندن از این حملات، شرکت کیونپ به کاربران دستگاه‌های NAS توصیه کرده است که QTS یا QuTS hero را با آخرین نسخه موجود به‌روزرسانی کنند.
کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا نیز به دارندگان تجهیزات NAS توصیه کرده‌اند تا در نخستین فرصت ممکن Malware Remover را روی دستگاه‌های NAS خود نصب کنند یا در صورت نصب بودن آن را به آخرین نسخه به‌روزرسانی کنند.
استفاده از رمزهای پیچیده و قوی‌تر عبور برای کاربران با سطح دسترسی Admin و سایر حساب‌های کاربری و ارتقای همه برنامه‌های کاربردی نصب شده به آخرین نسخه، از دیگر توصیه‌های مرکز افتا برای مقابله با حملات اخیر مهاجمان سایبری به تجهیزات NAS است.
برای جلوگیری از سوء‌استفاده مهاجمان سایبری، از همه کارشناسان، متخصصان و مدیران فناوری اطلاعات زیرساخت‌های حیاتی خواسته شده تا تجهیزات NAS شرکت کیونپ را به اینترنت متصل نکنند یا از به‌کارگیری درگاه‌های پیش‌فرض (۴۴۳ و ۸۰۸۰) خودداری کنند.

با عضویت در بیزنگار می توانید به بیش از 500 مقاله و ویدیو آموزشی و کاربردی به صورت طبقه بندی شده و به رایگان دسترسی داشته باشید.

درباره مدل کسب و کار، طرح کسب و کار، استارتاپ ناب، بوم ارزش پیشنهادی، خلاقیت و نوآوری، کارآفرینی کودکان، کارآفرینی زنان، کارآفرینی سازمانی، کارآفرینی اجتماعی، کمینه محصول پذیرفتنی، ایده پردازی و تجارب کارآفرینان موفق و شکست خورده بخوانید و ببینید.

عضویت سریع و رایگان

منبع: روزنامه ایران
مطالب پیشنهادی:
درباره مدیراینفو

مدیراینفو ارائه دهنده تازه‌ترین اخبار و رویدادها، مطالب مفید، کاریکاتور، اینفوگراف و ویدیوهای کاربردی در حوزه کارآفرینی است؛ با عضویت در مدیراینفو می‌توانید به بیش از ۵۰۰ مقاله و ویدیوی آموزشی در حوزه‌های مختلف و به صورت طبقه بندی شده و رایگان دسترسی داشته باشید. (برای عضویت کلیک کنید)

ارتباط با ما

 تهران، ولنجک، ساختمان واحدهای فناور دانشگاه شهید بهشتی، طبقه منفی 2، واحد 216

 +98-21-22411360
 info [at] modirinfo.com