Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Пользователей NAS QNAP атакует загадочный вредонос, отключающий обновление антивирусов

11/02/19

hack39-1Владельцы сетевых накопителей производства тайваньской компании QNAP столкнулись с вредоносным ПО, отключающим обновление программного обеспечения, подменяя записи в файле hosts на компьютерах.

На данный момент весь спектр действий, на который способен вредонос, неизвестен, но, по имеющимся сообщениям пользователей, программа добавляет порядка 700 записей в файл /etc/hosts, перенаправляющих запросы на IP-адрес 0.0.0.0. По словам пользователя под псевдонимом ianch99, вредонос перенаправил все запросы на обновление антивируса на сайт производителя.

«Если вы удалите эти записи, обновление работает нормально, но после перезагрузки они появляются вновь», - написал ianch99. Судя по всему, пока единственным решением проблемы является запуск скрипта, предоставленного самой QNAP, отмечает издание The Register.

Представители компании не ответили на запрос издания о комментарии относительно ситуации, официальных заявлений от производителя также не поступало. Несколько лет назад пользователи сетевых накопителей QNAP столкнулись с уязвимостью в прошивке устройств, приводящей к повреждению данных драйверов RAID. Данная уязвимость уже устранена.

hosts (ранее HOSTS.TXT) — текстовый файл, содержащий базу данных доменных имен и используемый при их трансляции в сетевые адреса узлов. Запрос к этому файлу имеет приоритет перед обращением к DNS-серверам.

Темы:Угрозысетевые накопители
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...