۱۶ آذر ۱۴۰۴
به روز شده در: ۱۶ آذر ۱۴۰۴ - ۲۱:۳۴
فیلم بیشتر »»
کد خبر ۸۱۶۷۳۲
تاریخ انتشار: ۱۴:۵۷ - ۱۹-۰۹-۱۴۰۰
کد ۸۱۶۷۳۲
انتشار: ۱۴:۵۷ - ۱۹-۰۹-۱۴۰۰

حمله مهاجمان به تجهیزات NAS برای استخراج بیت‌کوین

حمله مهاجمان به تجهیزات NAS برای استخراج بیت‌کوین
برای جلوگیری از سوءاستفاده مهاجمان سایبری، از همه کارشناسان، متخصصان و مدیران IT زیرساخت‌های حیاتی، خواسته شده است تا تجهیزات NAS  شرکت کیونپ را به اینترنت متصل نکنند یا از به‌کارگیری درگاه‌های پیش‌فرض (۴۴۳ و ۸۰۸۰) خودداری کنند.

مهاجمان با نصب بدافزاری روی دستگاه‌های آسیب‌پذیر NAS شرکت کیونپ، امکان استخراج رمزارز بیت‌کوین را با استفاده از منابع دستگاه‌های هک‌شده، فراهم کرده‌اند.

به گزارش ایسنا،  مهاجمان سایبری با نصب بدافزاری از نوع Cryptominer روی دستگاه‌های آسیب‌پذیر NAS شرکت کیونپ، پروسه جدیدی به نام [oom_reaper]  را ایجاد می‌کنند که امکان استخراج ارزهای دیجیتال بیت‌کوین را با استفاده از منابع دستگاه‌های هک‌شده، فراهم کرده‌اند. در حین اجرا، بدافزار مذکور می‌تواند تا ۵۰ درصد از تمام منابع CPU را اشغال کند و تظاهر می‌کند که یک پروسه هسته (با PID بالاتر از ۱۰۰۰) است.

شرکت کیونپ در اطلاعیه‌ای، به مشتریانی که نسبت به آلودگی تجهیزات NAS خود به این استخراج‌کننده رمزارز، مشکوک هستند توصیه کرده است، برای حذف بدافزار، دستگاه NAS را دوباره راه‌اندازی کنند. همچنین برای در امان ماندن از این حملات، شرکت کیونپ به کاربران دستگاه‌های NAS، توصیه کرده است که QTS یا QuTS hero را به آخرین نسخه موجود به‌روزرسانی کنند.

کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا نیز به دارندگان تجهیزات NAS توصیه کرده‌اند تا در نخستین فرصت ممکن Malware Remover را روی دستگاه‌های NAS خود نصب کنند و یا در صورت نصب بودن، آن را به آخرین نسخه، به‌روزرسانی کنند.

استفاده از رمزهای پیچیده و قوی‌تر عبور برای کاربران با سطح دسترسی ادمین و سایر حساب‌های کاربری و ارتقاء همه برنامه‌های کاربردی نصب‌شده به آخرین نسخه، از دیگر توصیه‌های مرکز افتا، برای مقابله با حملات اخیر مهاجمان سایبری به تجهیزات NAS است.

برای جلوگیری از سوءاستفاده مهاجمان سایبری، از همه کارشناسان، متخصصان و مدیران IT زیرساخت‌های حیاتی، خواسته شده است تا تجهیزات NAS  شرکت کیونپ را به اینترنت متصل نکنند یا از به‌کارگیری درگاه‌های پیش‌فرض (۴۴۳ و ۸۰۸۰) خودداری کنند.

متولیان امنیت سایبری در زیرساخت‌های حیاتی، می‌توانند برای اطلاع از متن کامل توصیه‌نامه شرکت کیونپ به مشتریان تجهیزات NAS، سوابق حمله بدافزاری مهاجمان سایبری به این تجهیزات و باج‌خواهی آنان، به پایگاه اینترنتی مرکز مدیریت راهبردی افتا، مراجعه کنند.

ارسال به دوستان
حادثه در پتروشیمی بوشهر درخشش کم‌نظیر الهیار صیادمنش؛ وسترلو با دبل مهاجم ایرانی، اندرلخت را ۴ بر صفر درهم کوبید لیونل مسی متوقف‌شدنی نیست؛ فوق‌ستاره آرژانتینی با ۴۷مین قهرمانی، برای جام جهانی ۲۰۲۶ خط و نشان کشید اعلام نامزدهای برترین آزادکار سال ۲۰۲۵ از سوی اتحادیه جهانی کشتی؛ حضور رحمان عموزاد و امیرحسین زارع از ایران احتمال هم‌تیمی شدن محمد صلاح و رونالدو قوت گرفت  معاون رئیس جمهور: پیکر ۲ شهیده جنگ ۱۲ روزه هنوز شناسایی نشده غیرحضوری شدن همه مدارس گلستان در همه مقاطع در روزهای دوشنبه و سه شنبه وزیر دفاع: ایران تنها کشوری بود که پاسخ دندان‌شکن به رژیم صهیونیستی داد استقبال لس‌آنجلس از میزبانی دو بازی تیم ملی ایران در جام جهانی ۲۰۲۶؛ هیجان برای جمعیت عظیم ایرانیان دولت سودان: حمله نیروهای پشتیبانی سریع به مهد کودک و بیمارستان، «جنایت جنگی» است پورمحمدی: از لاک خود بیرون بیاییم، حصارهایی که دور خود کشیده‌ایم را برداریم/ باید بفهمیم چرا برخی جوانان با ما مسئله دارند ورود عراقچی به باکو کلیسای بین‌راهی در آلمان! (+عکس) انتقاد پیشکسوت سرخابی‌ها از دربی ۱۰۶؛ «کادر فنی دو تیم فقط دنبال نباختن بودند و دربی را کوچک کردیم» احیای لوتوس اسپریت سری ۱؛ پروژه گران قیمت بریتانیایی(+عکس)
نظرسنجی
با توجه به مشخص شدن رقبای ایران در مرحله نخست جام جهانی فوتبال، به نظر شما تیم ملی می تواند به مرحله بعدی صعود کند؟