QNAP avvisa gli utenti del nuovo pericoloso malware Dovecat

QNAP avvisa gli utenti del nuovo pericoloso malware Dovecat

Il produttore di storage taiwanese QNAP ha avvertito gli utenti di un ceppo di malware che consuma grandi quantità di CPU e memoria per estrarre criptovaluta senza il consenso del proprietario. Segnalazioni di malware Dovecat che infettano i dispositivi QNAP circolano ormai da alcuni mesi, ma il produttore ha appena rilasciato un nuovo avviso di sicurezza. Sembra che i dispositivi QNAP Network Associated Storage (NAS) siano a rischio di infezione se protetti da password utente deboli. Il malware Dovecat può essere eseguito su qualsiasi dispositivo Linux, ma sembra essere stato progettato specificamente per infettare i dispositivi QNAP NAS. Sebbene il malware possa essere più comunemente associato al furto di credenziali o all'interruzione di funzioni essenziali, un nuovo tipo di malware per minatori Bitcoin ha guadagnato popolarità negli ultimi tempi con l'aumento del valore delle criptovalute. aumenta. In effetti, le osservazioni di malware per il mining di criptovalute sono aumentate del 53% nel quarto trimestre dello scorso anno.

Mining malware

In risposta alla scoperta di Dovecat, QNAP ha offerto agli utenti consigli dettagliati su come ridurre al minimo il rischio di infezione. Ciò include l'aggiornamento di QTS alla versione più recente, l'installazione di un firewall, l'esclusione dei numeri di porta predefiniti e l'adesione alle migliori pratiche di sicurezza del NAS. Gli utenti QNAP inizialmente hanno notato che qualcosa non andava nel loro dispositivo NAS quando hanno rilevato due processi, Dovecat e dedpma, che erano costantemente in esecuzione e consumavano grandi quantità di risorse. La società ha rilasciato un messaggio di supporto a novembre confermando che entrambi i processi erano associati al malware per il mining di bitcoin. L’infezione Dovecat non è la prima volta che QNAP viene preso di mira da una campagna dannosa. In precedenza, la società di archiviazione doveva avvisare gli utenti del malware QSnatch e dei molteplici tentativi di ransomware. Attraverso un computer in attesa