Kardo

Top Menu

Main Menu

Sign in / Join

Login

Welcome! Login in to your account
Lost your password?
Register

Lost Password

Back to login

Register

Back to login

Kardo

Header Banner

Kardo

  • DIY Weinflaschen Kerzenhalter

  • 18 hilfreiche Tipps für die Warmwasserbereiter-Optimierung, um diesen Winter zu sparen

  • 11 DIY Winter Simmer Pot Rezepte

  • Wie man einen Holzschlitten macht, den Ihre Kinder diesen Winter genießen können

  • 9 besten Leder Bastelsets, die Sie bei Amazon kaufen können

Technology
Home›Technology›Hacker nutzen QNAP-Sicherheitslücken, um NAS-Geräte in Crypto Miner zu verwandeln

Hacker nutzen QNAP-Sicherheitslücken, um NAS-Geräte in Crypto Miner zu verwandeln

By admin
10 März 2021
53
0
Share:

[ad_1]

Das Network Security Research Lab von Qihoo 360 gab am Freitag bekannt, dass Schwachstellen in QNAP-Produkten ausgenutzt wurden, um NAS-Geräte in Cryptocurrency Miner zu verwandeln. Diese Geräte wurden manipuliert, um auch ihre CPU-Auslastung zu verbergen, was es ihren Besitzern erschwerte, festzustellen, dass etwas nicht stimmte, wenn sie die Diagnose ihres Systems überprüften.

Es scheint, als ob die Bemühungen ziemlich unkompliziert waren: Angreifer nutzten Berichten zufolge Schwachstellen in QNAP-Produkten aus, um Root-Zugriff auf sie zu erhalten, installierten Mining-Software, die so konfiguriert war, dass nur die Hälfte der verfügbaren CPU-Kerne verwendet wurde, und deckten dann ihre Spuren ab, indem sie CPU-Auslastungsraten und Temperaturen erscheinen normal.

Die von einem einzelnen NAS abgebaute Kryptowährung ist es nicht wert, eine Sicherheitsanfälligkeit zu finden, auszunutzen und auf diese Weise zu konfigurieren. Die Angreifer hatten jedoch wahrscheinlich nicht die Absicht, ihre Bemühungen auf ein einziges NAS zu beschränken. Bei solchen Programmen geht es darum, so schnell wie möglich so viel Umfang wie möglich zu erreichen.

Anders ausgedrückt: Es wäre egal, ob jeder betroffene NAS den Hackern jeden Tag nur 0,01 US-Dollar einbringt, solange sie in der Lage sind, eine anständige Anzahl von Geräten zu infizieren. Sie würden auch die Kosten für Crypto Mining – nämlich die Vorabkosten für den Kauf eines Geräts und die laufenden Kosten für die Stromversorgung – für ihre Opfer ausgleichen. Alle gewinnen, keine Schmerzen.

Beachten Sie, dass während das CPU-Mining von Kryptowährungen im Allgemeinen dem GPU- und ASIC-Mining in den Hintergrund tritt, bestimmte Algorithmen (insbesondere CryptoNightR, das in Monero verwendet wird) angemessene Renditen liefern können. Sogar eine alte Core i5-7600K 4-Core-CPU kann ungefähr 0,15 bis 0,20 US-Dollar pro Tag (ohne Berücksichtigung der Stromkosten), während eine i9-9900K fast 0,50 US-Dollar pro Tag leisten kann. Das Infizieren von Zehntausenden von NAS-Geräten gerät offensichtlich sehr schnell in große Mengen an Kryptowährung, und Monero ist zufällig auch eine “Datenschutzmünze” – was bedeutet, dass es nicht möglich ist, zu verfolgen, wohin Münztransfers gehen.

Die Forscher boten jedoch nicht viele Einzelheiten an, weil sie “spekulieren, dass es immer noch Hunderttausende von Online-QNAP-NAS-Geräten mit dieser Sicherheitsanfälligkeit gibt”. Das ist ein Bruchteil der fast 4,3 Millionen Online-Geräte, die sie mit einem ihrer Sicherheitstools gefunden haben, aber es gibt immer noch nichts zu meckern.

Diese Zahl könnte niedriger sein, wenn die Forscher den branchenüblichen Prozess befolgt hätten, den Anbietern 90 Tage Zeit zu geben, um auf Offenlegungen von Sicherheitslücken zu reagieren. Stattdessen sagten die Forscher von 360 Netlab, sie hätten das Schema am 2. März entdeckt und es am 3. März QNAP mitgeteilt. Sie veröffentlichten am 5. März einen Blog-Beitrag darüber.

Die Forscher sagten, sie hätten sich beeilt, ihre Entdeckung “wegen der möglichen großen Auswirkungen” der Sicherheitslücken der Öffentlichkeit mitzuteilen. Wir haben uns an QNAP gewandt, um den im Blog-Beitrag von 360 Netlab festgelegten Zeitplan sowie die möglichen Auswirkungen zu bestätigen, und werden diesen Beitrag aktualisieren, wenn das Unternehmen antwortet.

Derzeit sagten die Forscher von 360 Netlab, dass die entdeckten Sicherheitslücken in der gesamten vor August 2020 veröffentlichten QNAP NAS-Firmware vorhanden waren. Um sicherzustellen, dass ein Gerät über die neueste Firmware verfügt, sollte die Gefährdung begrenzt werden, und die Forscher stellten eine Liste mit IPs und URLs bereit für zusätzliche Sicherheit zu blockieren.

[ad_2]

#Hacker #nutzen #QNAPSicherheitslücken #NASGeräte #Crypto #Miner #verwandeln

TagsCryptoHackerMinerNASGerätenutzenQNAPSicherheitslückenverwandeln
Previous Article

Durch das Ersetzen der GeForce RTX 3090-Wärmeleitpads ...

Next Article

Samsung Fab Shutdown führt zu einem Mangel ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

admin

Related articles More from author

  • Technology

    Pimoroni Flat HAT Hacker Bewertung: Fügen Sie HATs zu Raspberry Pi 400 hinzu

    30 Dezember 2020
    By admin
  • Technology

    Leeres Internetcafé verwandelt sich in Crypto Mining, um zu überleben

    16 Februar 2021
    By admin
  • Technology

    Das 6-GPU-Netzteil von EVGA für den Bergbau wird Ihren Hass auf Crypto schüren

    12 Februar 2021
    By admin
  • Technology

    So verwandeln Sie Ihren Raspberry Pi in einen Plex Streaming Media Server

    29 November 2020
    By admin
  • Technology

    Verwandeln Sie Ihren Raspberry Pi in einen Motorola Droid-ähnlichen Handheld-PC

    10 Februar 2021
    By admin
  • Technology

    Crypto Miners Fool Nvidias Anti-Mining-Limiter mit 6-Dollar-HDMI-Dummy-Stecker

    20 März 2021
    By admin

Leave a reply Antworten abbrechen

You may interested

  • DIY

    Erstellen Sie ein Halloween-Schild “No Broom Parking”

  • Fashion

    Kreieren Sie Vintage-Outfits, die von animierten Charakteren inspiriert sind

  • DIY

    Do It Yourself Apps, die jeder Heimwerker kennen sollte

  • LATEST REVIEWS

  • TOP REVIEWS

Timeline

  • 2 Januar 2022

    Lustiges Zuckerstangen-Rentier-Ornament

  • 2 Oktober 2021

    5 Gründe, das Kloster Dubovsky zu besuchen, auch wenn Sie keine Kirche haben

  • 2 Oktober 2021

    Nicht wie alle anderen: 5 unerwartete Heimlösungen

  • 27 September 2021

    12 Gemüse zum Anpflanzen im Spätherbst für einen vollen Tisch

  • 26 September 2021

    Rustikale Kiefernzapfen- und Pekannuss-Maus Kids Craft

Latest Comments

  • Slabway Shiatsu Foot Massager Machine Reviews
    on
    8 März 2021
    I'm really enjoying the design and layout of your blog. It's a very easy on the ...

    Cricut-Projekte für Anfänger und größere Kinder

Find us on Facebook

logo

Dui viverra Faucibus aliquet quis phasellus accumsan. Donec et facilisis sociosqu sed tortor elit eu aliquid turpis ridiculus.

Fly, shall, have greater fifth spirit midst under from stars thing is, had creepeth multiply kind. Man may they’re meat years have third bring replenish air two light deep fill.

About us

  • 660 Pennsylvania Avenue Southeast #100 Washington, DC 20003
  • 0123456789
  • bkninja.team@gmail.com
  • Recent

  • Popular

  • Comments

  • Lustiges Zuckerstangen-Rentier-Ornament

    By admin
    2 Januar 2022
  • 5 Gründe, das Kloster Dubovsky zu besuchen, auch wenn Sie keine Kirche haben

    By admin
    2 Oktober 2021
  • Nicht wie alle anderen: 5 unerwartete Heimlösungen

    By admin
    2 Oktober 2021
  • 12 Gemüse zum Anpflanzen im Spätherbst für einen vollen Tisch

    By admin
    27 September 2021
  • Cricut-Projekte für Anfänger und größere Kinder

    By admin
    17 Oktober 2020
  • Lustiges Zuckerstangen-Rentier-Ornament

    By admin
    2 Januar 2022
  • Together replenish beginning don’t fruit

    By admin
    16 Juli 2015
  • Beast lesser had Sixth without face that

    By admin
    16 Juli 2015
  • Slabway Shiatsu Foot Massager Machine Reviews
    on
    8 März 2021

    Cricut-Projekte für Anfänger und größere Kinder

    I'm really enjoying the ...

Photostream

    Follow us

    © Copyright BKNINJA. All rights reserved.