雖然這篇qnap災情鄉民發文沒有被收入到精華區:在qnap災情這個話題中,我們另外找到其它相關的精選爆讚文章
在 qnap災情產品中有3篇Facebook貼文,粉絲數超過0的網紅,也在其Facebook貼文中提到, QNAP有災情,但應該這樣說,學備份321最好。 ...
雖然這篇qnap災情鄉民發文沒有被收入到精華區:在qnap災情這個話題中,我們另外找到其它相關的精選爆讚文章
在 qnap災情產品中有3篇Facebook貼文,粉絲數超過0的網紅,也在其Facebook貼文中提到, QNAP有災情,但應該這樣說,學備份321最好。 ...
開啟QNAP NAS 的Security Counselor 程式,如發現“The System Administration service can be directly accessible from an external IP address via the ...
我們公司的QNAP備份,是放在第二線,第一線的部份是Synology的設備。 ... 文章),有不少用戶在FB 群組回報災情,有機會導致儲存空間損毀,資料盡失。
根據資安媒體BleepingComupter 報導,從2021 年4 月19 日起觀測到Qlocker 勒索攻擊的足跡,且受害者數量快速增加,世界各國陸續傳出災情。
近來出現一波針對QNAP 網路儲存裝置的大規模勒贖攻擊,名為Qlocker, ... 攻擊活動的足跡,受害者數量同時快速增加,世界各國陸續傳出受害災情回報。
為了檢查NAS 是否暴露於外網, 用戶首先要開啟QNAP NAS 的Security Counselor 程式,如發現“The System Administration service can be directly ...
我個人對QNAP的評價是還不錯手上是QNAP TS-219P, 台北家裡另一台QNAP做異地備援一開始是用Seagate 1.5TB, 三年前因為空間已滿所以換上了WD RED 4TB, 最近看到太多的人 ...
原文出處QNAP NAS 被勒索軟體Qlocker 鎖定攻撃事件原來是可以避免, ... 用戶立即修補漏洞,可惜為時已晚QNAP NAS 用家已出現嚴重災情,距離Seamless ...
該勒索軟體曾多次針對威聯通(QNAP)的NAS進行攻擊,但這次的苦主是華芸(Asustor)的NAS設備。駭客對NAS進行加密後,同時對用戶和NAS廠商進行勒索,利用透過受害者向 ...
內容. 針對最近傳出全球勒贖災情的Qlocker,QNAP 發表最新資安通報,確認該勒贖軟體係利用存於其NAS 應用軟體HBS 3 内含的資安漏洞CVE-2021-28799。
QNAP NAS 中了Qlocker / eCh0raix 勒索病毒應如何處理? ... 而兩者中災情最嚴中的,可說是在2021年4月21日開始發起攻擊的Qlocker 勒索軟件。
2022年2月23日 — 今年初造成QNAP NAS 用戶重災情的Deadbolt 勒索軟體, 現在也跨足到華芸的ASUSTOR NAS 了, 國外開始出現案例: -------- 更新: 台灣NAS 社團裡也開始 ...
此次eCh0raix利用QNAP NAS 線上相簿程式Photo Station漏洞,分別是CVE-2019-7193、CVE-2019-7194及CVE-2019-7195,三個重大漏洞的CVSS風險評分皆為9.8,遠 ...
... 惡意程式的惡意行為等等,如此可以讓災情縮小並找出防止被再度入侵的方法。 另外,此工作的另外職責就是需要發掘QNAP 產品潛在的資安漏洞或問題,不管是分析外部資 ...
事件簡述:自4/19 起,一個名為Qlocker 的勒索病毒鎖定QNAP(威聯通)品牌的NAS 進行攻擊,會將檔案加密壓縮為7zip 的壓縮檔,並勒索0.01 BTC (約14700 TWD)。
筆者目前使用的QNAP NAS 機種是TS-453D (四核心的Intel Celeron J4125 處理器與4GB 系統記憶體),安裝四顆6TB 硬碟(RAID5) 與兩片256GB M.2 SATA SSD,並 ...
而消費者需要的卻是Qnap如何協助中毒用戶解鎖這樣基本層面的問題說真的要搞整套NAS的資安艦隊等級,還是俗 ... 310 F 推JYHuang: 看推文那麼多想進來看有升麼災情的討論.
[與我們聯絡: 會員問題、行銷、廣告、業配、授權、產品送測、其他...] Copyright © 2022 Hot3c.com 保留一切權利.
QNAP 威聯通TS-431K 4-Bay NAS. ☆搭載四核心1.7 GHz 處理器 ☆1GB DDR3 RAM,支援SATA 6Gb/s ☆快照(Snapshot) 完整記錄系統狀態及資料
支援QNAP NAS:具備PCIe 插槽的型號(需要一個空插槽) 支架:預裝半高型(Low-profile) 支架;附贈全高型(Full-height) 及QNAP NAS 專用平面支架
會不會買到評價不好或是沒有與其他商品做比較呢? 讓我來為你介紹我推薦的NAS網路硬碟QNAP威聯通》TS-253D ...
提示:你可以從QNAP 網站下載更新。轉到 支援 > 下載中心,然後為你的設備執行手動更新。 更新QUSBCam2、NVR Storage Expansion或QuNetSwitch.
momo購物網【TOSHIBA 8TB】2入組NAS硬碟(HDWN180AZSTA)+【QNAP 威聯通】TS-431P2-1G 網路儲存伺服器的網購編號: 6523974,目前優惠特價22000元,分類屬於NAS網路硬碟, ...
2月22日消息,在QNAP之後,勒索軟體攻擊現在轉向ASUSTOR NAS用戶。從昨天開始,社交媒體上就有很多受害者稱,他們的NAS單元被Deadbolt加密, ...
「開箱」QNAP QMiro-201W Mesh Wi-Fi 路由器- 訊號死角剋星,為遠端工作而生 ... 你有聽過Mesh WiFi 路由器嗎? 如果沒有,Mesh 是一種網狀的路由器系統,藉 ...
當然基礎的15GB 還是免費啦,最好的解法就是自建NAS 整合各種雲端服務,大容量和公私雲端兼顧。這次開箱的是QNAP 旗下要價NT$34,000 的TS-h973AX 9Bay NAS ...
Deadbolt勒索軟體之前對威聯通(QNAP)設備造成了嚴重的破壞,導致其用戶被加密勒,現在看來Asustor Nas已成為DeadBolt的另一個目標。
又來了, QNAP 26 日公開承認受到一種名為DeadBolt 的勒索軟體攻擊,該勒索軟體將會劫持NAS 登入畫面,並且將裝置內的文件進行加密,並改為.deadbolt 副檔 ...
... 木馬連網下載到受害者電腦,在美、法、荷蘭及加拿大引發災情,除了加密檔案向被害人索取贖金。 ... QNAP NAS遭QSnatch感染,QNAP已提出安全建議以清除惡意程式.
保固Seagate那嘶狼內接硬碟6TB ST6000VN0033 NAS synology QNAP電腦硬碟外接硬碟. $33 - $4,999. $4,999 - $5,999. 尚無評價. 0 已售出. 免運費. 滿$99,免運費.
(14 篇回覆); 新買nas問題,S牌 (11 篇回覆); QNAP 網路設定問題 (50 篇回覆); 啱啱收到新嘢Synology DS1621+ NAS (286 篇回覆); 二手Synology 的問題 (2 篇回覆) ...
台灣的「威聯通受害者」不只C先生,臉書早就出現「QNAP威聯通出來面對︱Qlocker勒索病毒自救會」社團,目前逾300名用戶加入,除了希望威聯通救回全部 ...
設計中心只有一個主管,同時管2個部門,中間沒有小主管。另外,沒記錯的話官網隸屬於行銷部門,必要時兩個部門會協助出圖。個人覺得設計部門的同事都蠻好相處的,有問題提 ...
又是勒索軟體DeadBolt攻擊NAS的行動!該勒索軟體日前曾數次針對威聯通(QNAP)的設備下手,但這次傳出災情的是華芸科技(Asustor)的NAS設備。
據安全網站Bleeping Computer 報導,近日QNAP NAS 受到黑客鎖定並攻撃。利用名為Qlocker 的勒索軟件對用戶的資料進行加密壓縮,藉此勒索受害者並要求 ...
... 針對Qnap NAS的deadbolt災情目前(12小時內的消息)deadbolt也開始針對asustor(華芸) NAS進行攻擊正在用Asustor(華芸) NAS的玩家請務必關注Deadbolt ...
QNAP 混合型備份與同步中心:備份到Google Drive. Enter 將檔案送進QNAP TVS-472XT 後,想設定這台NAS 能排程將檔案備份到雲端。有關QNAP TVS-472XT 的開箱可以看這篇 ...
這些專業的伺服器,專人二十四小時值守還有各種高手專家坐鎮,依然中招,所以有的時候不能怪廠商的機器有問題,而是你開了一個服務就等於開了一個門,你能上鎖,他就能暴力 ...
昨天想要把QNAP TS-112的韌體刷到較新的版本沒想到刷了新版firmware之後竟掛了無法進入管理介面紅綠燈交互的閃亮著只好上網找解救的方法先是燒個救援片結果無效後來就 ...
已有中deadbolt 災情 ... Previous QNAP NAS Windows ACL 權限設定問題 ... Qnap myqnapcloud ddns 是不是怪怪的無法連線目前狀況是需要打ip連線沒辦法用ddns服務quick ...
近日,網路硬碟(NAS)熱門廠牌威聯通(QNAP)出現大規模加密勒索災情,惡意攻擊者透過系統漏洞入侵NAS設備,將所有檔案以.7z格式壓縮並加密,並向使用者 ...
第二個是即使選擇內接,還是有容量使用問題,容量使用增加,然而硬碟容量也是與日俱增,即時想做Raid,都會有硬碟容量,階段購買不合的問題。硬碟不斷增加也是提高管理上的 ...
這篇要為大家開箱介紹的是由QNAP 所推出的TS-453D NAS,產品採用四Bay設計可安裝四組HDD/SSD,搭載Intel Celeron J4125 四核心2.0 GHz 處理器(最高可 ...
今天要介紹的是QNAP QSW-1208-8C(官網連結) 非網管型交換機,讓你以突破性的低成本快速升級你的網絡環境。下面來看看這款交換機的表現.
該怎麼辦呢? 除了請求原廠協助外,也可以DIY解決問題唷! ... 注意:初始化硬碟時,所有資料皆會被清除。 接上網路線及電源線。 將QNAP NAS 開機。 註:當您聽到長嗶一聲, ...
這個名為Qlocker的病毒利用QNAP 原廠於2021年4 月16 日更新修復 ... 前幾天就喵到似乎QNAP有問題了,沒想到影響層面好大,而且很多使用者都中獎,索取 ...
QNAP TS-453D 支援4 個3.5 / 2.5 吋SATA 插孔,除了HDD 外,也支援SSD。 _DSC8286. HDD 安裝時相當容易,只要將邊條固定後 ...
客戶災情的背後意義. 當勒索病毒攻擊到NAS ... 表為時已晚(準備爆發) 會導致嚴重災情 ... 模擬多種常用服務(SSH, SAMBA, QNAP服務等)之誘餌系統,.
QNAP 繼Qlocker 攻撃後再被爆安全漏洞,IT 安全新聞網站Bleeping Computer 23 日報導,台灣資安公司ZUSO 發現QNAP NAS 中存在後門帳戶,影響到所有正在運行HBS 3 ...
當NAS儲存池故障時,有可能會讓NAS內的RAID磁碟陣列狀態降級,也代表已經有硬碟發生故障了,此時通常還能存取資料,建議及早將儲存池故障問題排除,避免 ...
近期比較著名的事件,在2021 年4 月19 日起有用戶回報遭到Qlocker 勒索病毒的攻擊,受害者數量快速增加,世界各國陸續傳出災情。該產品的漏洞允許任意 ...
我不知道這個噪音問題應該怪QNAP,還是應該怪我用的硬碟?當然我是極度傾向怪罪於QNAP 的,畢竟我之前用了好多隻Synology 都沒有出現同樣的問題。還好問題 ...
你的QNAP裸奔多久了呢? ... Google後才知道有可能是被外部嘗試連線,QNAP也有提供用戶相關安全性設定 ... 會有新的更新表示一定有災情,建議定期更新 ...
【問題】QNAP 設定?推薦回答. 關於「QNAP 設定」標籤,搜尋引擎有相關的訊息討論:. 如何在Virtualization Station 3 中設定和使用 ...
身為重度QNAP使用者我覺得這次事件主要的原因是開了多媒體相關APP 又沒更新APP造成的影響我公司三台NAS都是QNAP,我自己本身也有買一台QNAP的QNAP的OS ...
近日全球發生大規模WannaCry 勒索病毒攻擊,病毒鎖定Windows 作業系統電腦發動加密勒索,目前已在全球150 個國家傳出災情。對此,威聯通科技(QNAP ...
QNAP 年末最終促銷檔期一定要給你最好的,凡購買A區QNAP NAS 1台免費贈送B 區1 組一年期軟體授權,不只價格下殺,解決方案也一次推薦你給!
外網裸奔,然後被綁架,又靠北QNAP? ... qnap 近期更新倒是真的挺多問題,fb上的社團在年初 ... 更新後一片哀嚎無法登入之類的問題,很多qnap用戶.
該起勒索軟體攻擊事件發生後,隨後也在各地相繼傳出受駭災情,包括香港、德國、美國、澳州等地Synology ... 威聯通科技(QNAP)致力於研發並提供高品質網路儲存設備(NAS).
QNAP NAS遭勒索軟體盯上,Arm、x86處理器產品皆中鏢 ... 受害者感染後,QNAPCrypt用盡了所有比特幣錢包,因此會停止感染新的NAS,讓災情得以緩和。
... 惡意軟體,名為Qlocker,自2021 年4 月19 日起觀測到其攻擊活動的足跡,受害者數量同時快速增加,世界各國陸續傳出受害災情回報。 用戶的QNAP NAS ...
網路設備製造商威聯通科技(QNAP® Systems, Inc.) ,近期表示他們發現一種名為「DeadBolt」的勒索軟體正試圖攻擊暴露於外網的NAS,因此呼籲所有NAS ...
看最近QnapNAS被勒索的案例大增, 在主控台發現原廠有推新的更新韌體, 就直接按下更新,但重開機後就無法正常開機, 只剩下閃爍的綠燈而且沒有嗶聲, ...
A massive ransomware campaign targeting QNAP devices worldwide is underway, ... 一種勒索病毒正大規模攻擊傳統NAS,最大受害品牌是QNAP,全球各地傳出災情.
如果你用開Qnap Nas , 記得更新firmware。最近有隻病毒AgeLocker Ransomware,會將你所有感染嘅file變成加密壓縮檔案,然後要求你付款才能解鎖。
近日全球發生大規模WannaCry 勒索病毒攻擊,病毒鎖定Windows 作業系統電腦發動加密勒索,目前已在全球150 個國家傳出災情。對此,威聯通科技呼籲 ...
因為今天要開箱測試的是QNAP TS-453B,這台新的NAS 機型在3 月的時候在德國發表,那時候在台灣的NAS 使用圈中已經引起一陣旋風,因為搭載了USB-C ...
內容評比也都很糟糕但是最近的5/20發表會蠻盛大的看起來狀況很ok呀公司人數也一直增加,產品也越來越多面但是網路評價卻... QNAP最近到底是怎麼了?
QNAP QSW-308-1C 開箱. QSW-308-1C是一台入門款的10GbE 交換器,具備3 埠10GbE SFP+ 光纖及8 埠1GbE 乙太網 ...
為了保存多年的照片,所以尋找可以安全備份的設備, 否則若硬碟掛了,孩子的童年回憶都不見了。 在網路儲存設備中,著墨最深的莫過於QNAP和Synology了 ...
不過了解完QNAP TS-128A 的規格後,看來我要收回這句話了,因為它突破了成本及盈利的界限,搭載ARM A53 架構的Realtek RTD1295 四核心1.4GHz CPU,是四 ...
還是要提醒大家,自行升級記憶體原廠不推薦,畢竟相容性、穩定性問題都要自行承擔,更換多少也有風險請注意。 其實已QNAP TS-453B 來說,換裝記憶體甚至連 ...
開箱Qnap NAS (威連通)TS451+ 4bay 簡易開箱文. 3C. 2019年11月10日02:39. 因為這兩個星期比較忙所以開箱文就比較簡單帶過還請見諒有問題我都會回答,也不吝賜教其實我 ...
上次更新日期: 2022 年3 月16 日. 近期問題. 如果您在線上存取OneDrive 時遇到問題,您可以前往服務健康情況入口網站查看Microsoft Office Online Services 的狀況。
Wondering how Google Search works? Learn how Google looks through and organizes all the information on the internet to give you the most useful and relevant ...
QNAP TVS-h1688X-W1250-32G 網路儲存伺服器. ○處理器:Intel® Xeon® W-1250 六核心3.3 GHz。 ○記憶體:32GB ECC UDIMM DDR4 (2 x 16 GB)。 ○乙太網路埠:2 個10GbE ...
一隻名為Qlocker的新勒索軟體最近在網路上散佈,以QNAP的網路附加儲存(NAS)設備為感染目標,將檔案加密成密碼保護的.7 Zip檔。
... 台灣地區越來越容易發生短時間內強降雨的情形,致使各地區常有淹水災情出現。 ... QNAP NAS的異地備援可以透過客製化的RTRR(Real-time Remote 1 目的地NAS請先 ...
QNAP 強烈建議所有使用者立即安裝並使用最新版Malware Remover 進行惡意軟體掃描,並 ... QNAP 亦正積極研究如何從受感染的裝置移除相關惡意軟體。
qnap災情 在 Facebook 的最佳解答
QNAP有災情,但應該這樣說,學備份321最好。
qnap災情 在 台灣物聯網實驗室 IOT Labs Facebook 的精選貼文
【2019資安十大趨勢2】大規模攻擊橫跨多廠牌物聯網裝置,受害範圍持續擴張
駭客將物聯網裝置集結成僵屍大軍,不只能發動DDoS攻擊、發送垃圾郵件、挖礦,還可以列印廣告。即使是小小的連網插座,也能變成駭客入侵無線網路的跳板
文/周峻佑 | 2019-01-07發表
針對物聯網裝置的攻擊,自Mirai程式碼於2016年下半公開之後,惡意軟體的數量便大幅成長,不到2年的時間,竟激增到近38倍,突顯這種攻擊型態已經受到駭客的青睞,並爭相開發相關惡意軟體。(圖片來源/Kaspersky)
針對路由器、網路監視器、印表機、網路儲存系統(NAS)等,這些需要仰賴網路連線運作的物聯網設備,近年來的攻擊事件也時有所聞。即使是小至物聯網插座開關,也不能掉以輕心,例如,McAfee於8月時,揭露Belkin生產的Wemo Insight Smart Plug漏洞(CVE-2018-6692),並表示這款插座一旦連接了家裡的無線網路,就能讓駭客對其他連線的裝置動手。
根據9月底時Kaspersky公布的2018上半年度報告,他們從物聯網裝置裡發現的惡意軟體共121,588種,比起前一年的32,614種要多出將近3倍。雖然物聯網裝置使用量的增長,每年都以數十億的規模增加,以Cisco分析的報告來看,從2018年的348億臺,到2019年估計會成長到421億臺。而針對這些裝置的惡意軟體,在2016年時僅有3,219種,短短2年的時間就成長了近38倍,可見駭客認為,對物聯網裝置下手有利可圖,紛紛投入開發相關的惡意軟體,而這樣的態勢,也會因物聯網裝置數量持續增長的情況下,在2019年延續下去。
其中,2018年裡最知名的Mirai變種──VPNFilter,Cisco Talos首度於5月揭露時,受害範圍遍及54個國家,約有50萬臺裝置遇害,次月受害裝置的數量,更是達到100萬臺。這起事件也受到美國聯邦調查局(FBI)重視,介入調查。
這類裝置受到攻擊後,極為容易如滾雪球般傳播。以鎖定MikroTik路由器,並植入CoinHive挖礦腳本的攻擊事件為例,駭客利用該廠牌路由器專屬作業系統RouterOS的漏洞(CVE-2018-14847),在4月時約感染了7.2萬臺裝置,而在8月時,估計有20萬臺MikroTik路由器受害,截至12月,災情更大幅蔓延到40萬臺以上。儘管MikroTik早於4月提供新版韌體,然而這半年多來,遭到感染的路由器數量還在持續攀升。
多廠牌路由器與工控設備受影響
論及2018年最具代表性的物聯網裝置惡意軟體,應該就屬Mirai變種的VPNFilter莫屬。最早由俄羅期駭客集團Fancy Bear(或稱APT28)所採用,這個惡意軟體能夠感染的網路設備,包含了華碩、D-Link、華為、Linksys、MikroTik、Netgear,以及TP-Link等廠牌的路由器,還有QNAP的網路儲存設備。除了家用裝置,VPNFilter也能感染SCADA系統,並且滲透工業控制系統裡常見的Modbus協定。接著,Symantec也推出專屬的檢測工具,供使用者下載。
前述遭到VPNfilter鎖定裝置的共通點,就是韌體都由Busybox編譯而成,而這款惡意軟體便是透過韌體裡的Busybox,控制設備能定時啟動作案用的工具。
後來,Cisco發現VPNFilter的攻擊模組,在6月和9月時都有所增加,9月時更一口氣加入了7項功能,不光能監聽網路流量,還能控制SSH連線等。而趨勢科技6月時也指出,上述遭到VPNFilter鎖定的裝置,他們另外找到了19個漏洞,導致同時會面臨Mirai、Reaper,以及WannaCry攻擊的風險。
為表達特定訴求的攻擊隨之出現
值得留意的是,攻擊者雖然普遍集結大量的物聯網裝置,再進一步控制這些設備,執行DDoS攻擊、濫發垃圾信件,或是用來挖礦等,但是在2018年出現了新型態的手法。在11月底,一個推特帳號為TheHackerGiraffe的駭客,透過印表機的漏洞,從80萬臺設備裡挑選了其中5萬臺列印特定訊息,只為了要求大家,支持人氣面臨威脅的YouTuber榜首,也就是目前擁有最多訂閱者的PewDiePie,並取消訂閱後來居上的印度寶萊塢歌唱團體T-Series。
幾天之後,資安業者Grey Noise再度偵測到另一起印表機攻擊,攻擊者由受駭印表機印出Printeradvertising.com的服務廣告,標榜只要250美元,就能夠將廣告主的訊息,傳送到全球所有的印表機,上述網站在當日便收到了600封詢問信件。
資料來源:https://www.ithome.com.tw/news/127995
qnap災情 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳解答
【2019資安十大趨勢2】大規模攻擊橫跨多廠牌物聯網裝置,受害範圍持續擴張
駭客將物聯網裝置集結成僵屍大軍,不只能發動DDoS攻擊、發送垃圾郵件、挖礦,還可以列印廣告。即使是小小的連網插座,也能變成駭客入侵無線網路的跳板
文/周峻佑 | 2019-01-07發表
針對物聯網裝置的攻擊,自Mirai程式碼於2016年下半公開之後,惡意軟體的數量便大幅成長,不到2年的時間,竟激增到近38倍,突顯這種攻擊型態已經受到駭客的青睞,並爭相開發相關惡意軟體。(圖片來源/Kaspersky)
針對路由器、網路監視器、印表機、網路儲存系統(NAS)等,這些需要仰賴網路連線運作的物聯網設備,近年來的攻擊事件也時有所聞。即使是小至物聯網插座開關,也不能掉以輕心,例如,McAfee於8月時,揭露Belkin生產的Wemo Insight Smart Plug漏洞(CVE-2018-6692),並表示這款插座一旦連接了家裡的無線網路,就能讓駭客對其他連線的裝置動手。
根據9月底時Kaspersky公布的2018上半年度報告,他們從物聯網裝置裡發現的惡意軟體共121,588種,比起前一年的32,614種要多出將近3倍。雖然物聯網裝置使用量的增長,每年都以數十億的規模增加,以Cisco分析的報告來看,從2018年的348億臺,到2019年估計會成長到421億臺。而針對這些裝置的惡意軟體,在2016年時僅有3,219種,短短2年的時間就成長了近38倍,可見駭客認為,對物聯網裝置下手有利可圖,紛紛投入開發相關的惡意軟體,而這樣的態勢,也會因物聯網裝置數量持續增長的情況下,在2019年延續下去。
其中,2018年裡最知名的Mirai變種──VPNFilter,Cisco Talos首度於5月揭露時,受害範圍遍及54個國家,約有50萬臺裝置遇害,次月受害裝置的數量,更是達到100萬臺。這起事件也受到美國聯邦調查局(FBI)重視,介入調查。
這類裝置受到攻擊後,極為容易如滾雪球般傳播。以鎖定MikroTik路由器,並植入CoinHive挖礦腳本的攻擊事件為例,駭客利用該廠牌路由器專屬作業系統RouterOS的漏洞(CVE-2018-14847),在4月時約感染了7.2萬臺裝置,而在8月時,估計有20萬臺MikroTik路由器受害,截至12月,災情更大幅蔓延到40萬臺以上。儘管MikroTik早於4月提供新版韌體,然而這半年多來,遭到感染的路由器數量還在持續攀升。
多廠牌路由器與工控設備受影響
論及2018年最具代表性的物聯網裝置惡意軟體,應該就屬Mirai變種的VPNFilter莫屬。最早由俄羅期駭客集團Fancy Bear(或稱APT28)所採用,這個惡意軟體能夠感染的網路設備,包含了華碩、D-Link、華為、Linksys、MikroTik、Netgear,以及TP-Link等廠牌的路由器,還有QNAP的網路儲存設備。除了家用裝置,VPNFilter也能感染SCADA系統,並且滲透工業控制系統裡常見的Modbus協定。接著,Symantec也推出專屬的檢測工具,供使用者下載。
前述遭到VPNfilter鎖定裝置的共通點,就是韌體都由Busybox編譯而成,而這款惡意軟體便是透過韌體裡的Busybox,控制設備能定時啟動作案用的工具。
後來,Cisco發現VPNFilter的攻擊模組,在6月和9月時都有所增加,9月時更一口氣加入了7項功能,不光能監聽網路流量,還能控制SSH連線等。而趨勢科技6月時也指出,上述遭到VPNFilter鎖定的裝置,他們另外找到了19個漏洞,導致同時會面臨Mirai、Reaper,以及WannaCry攻擊的風險。
為表達特定訴求的攻擊隨之出現
值得留意的是,攻擊者雖然普遍集結大量的物聯網裝置,再進一步控制這些設備,執行DDoS攻擊、濫發垃圾信件,或是用來挖礦等,但是在2018年出現了新型態的手法。在11月底,一個推特帳號為TheHackerGiraffe的駭客,透過印表機的漏洞,從80萬臺設備裡挑選了其中5萬臺列印特定訊息,只為了要求大家,支持人氣面臨威脅的YouTuber榜首,也就是目前擁有最多訂閱者的PewDiePie,並取消訂閱後來居上的印度寶萊塢歌唱團體T-Series。
幾天之後,資安業者Grey Noise再度偵測到另一起印表機攻擊,攻擊者由受駭印表機印出Printeradvertising.com的服務廣告,標榜只要250美元,就能夠將廣告主的訊息,傳送到全球所有的印表機,上述網站在當日便收到了600封詢問信件。
資料來源:https://www.ithome.com.tw/news/127995