新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
QNAP 呼籲用戶提高警覺,以免 NAS 裝置遭駭侵者用以進行加密貨幣挖礦
2021 / 01 / 28
編輯部
台灣的全球知名 NAS 與網通大廠威聯通,日前針對旗下 QNAP 品牌網路儲存設備(Network Attached Storage, NAS)發出資安通報,要求用戶採取行動,以避免遭到駭侵者植入惡意軟體,用以進行加密貨幣挖礦。
在威聯通發布的資安通報中,並未特別指明可能植入的惡意軟體;但英國資安媒體 ITPro 的報導則指該惡意軟體為 Dovecat。
據資安專家 Matthew Ruffel 的分析指出,Dovecat 早在去年十月左右,就已經開始透過網路感染許多 Linux 系統;在其分析報告中,Matthew Ruffel 指出 Dovecat 會大量佔用 CPU 與記憶體資源,用以開採挖掘 Monero 加密貨幣,因而造成受害系統執行效能明顯降低。
Matthew Ruffel 的報告也指出,Dovecat 本身除了會偷偷挖礦之外,並不會造成其他的資安風險;因為它不會竊取用戶的機敏資訊,而且很容易移除。用戶只要強制停止其執行程序,刪除其程式碼,即可完全移除 Dovecat。
然而,由於挖礦本身十分消耗系統資源,因此可能造成用戶的 NAS 裝置長時間處於高度負載狀態;不但耗電,而且可能因為高熱和過度使用,導致系統硬碟和其他零組件的壽命降低,甚至發生故障。
QNAP 在資安通報中呼籲用戶,應立即將 QNAP NAS 裝置升級至最新版本的 QTS 作業系統,同時安裝最新版本的惡意軟體掃瞄移除程式「Malware Remover」,以及啟用防火牆和資安設定,使用強式管理者密碼,並且避免使用容易遭到攻擊的連接埠 80、443、8080、8081 等。如果不使用 Telnet 或 SSH 等服務,也應將其關閉。
本文轉載自TWCERT/CC。
威脅情資
加密貨幣
Dovecat
產品資安
PSIRT
NAS Security
最新活動
2026.10.14
2026 金融資安發展論壇
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
微軟9月例行安全性更新修補近千漏洞 兩個零時差已遭駭客實際利用
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
SAP修補CVSS滿分關鍵漏洞 Adobe、Cisco、Fortinet同步發布重大更新
資安人科技網
文章推薦
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
AI平台信任危機:釣魚攻擊濫用Claude官方功能,中國七實驗室爆蒸餾攻擊
TrendAI 研究籲重新思考公開網路實體資料風險