Synology產(chǎn)品被黑用來挖狗幣
Synology產(chǎn)品可以讓用戶在家里或在辦公室里享受私有云服務(wù),但如果他們不小心,他們可能會在不知不覺中被黑客攻擊。現(xiàn)在,安全公司Dell SecureWorks發(fā)現(xiàn)一些Synology的NAS驅(qū)動器被黑客攻占,并且利用其中的處理器來為黑客挖狗幣。
據(jù)悉,黑客們用這種方式可能已經(jīng)開采了5億個狗幣,根據(jù)今天的狗幣和美元兌換率,大約折合62萬美元。
由于沒有中央主管機構(gòu),狗幣完全是通過“挖掘”的行為產(chǎn)生。礦工會用電腦來處理狗幣挖掘計算。目前,Dell SecureWorks已經(jīng)追蹤到黑客來自于德國,利用Synology軟件漏洞,安裝CPU狗幣挖掘程序到用戶NAS基于Linux的Disk Station Manager操作系統(tǒng)上運行。一旦開始挖掘狗幣,程序占用了NAS驅(qū)動器的CPU和內(nèi)存大部分資源。根據(jù)受到該惡意軟件影響的用戶表示,他們的NAS設(shè)備運行速度比正常要慢要熱。
好消息是,Synology已經(jīng)清楚軟件存在的漏洞,并且已經(jīng)發(fā)布補丁來修正漏洞。