QNAP avertit les utilisateurs des nouveaux logiciels malveillants Dovecat dangereux

QNAP avertit les utilisateurs des nouveaux logiciels malveillants Dovecat dangereux

Le fabricant taïwanais de stockage QNAP a mis en garde les utilisateurs contre une souche de logiciels malveillants qui consomme de grandes quantités de CPU et de mémoire pour exploiter la crypto-monnaie sans le consentement du propriétaire. Des rapports de logiciels malveillants Dovecat infectant les appareils QNAP circulent depuis quelques mois maintenant, mais le fabricant vient de publier un nouvel avis de sécurité. Il semble que les appareils QNAP Network Attached Storage (NAS) risquent d'être infectés s'ils sont protégés par des mots de passe utilisateur faibles. Le logiciel malveillant Dovecat peut s'exécuter sur n'importe quel appareil Linux, mais il semble avoir été spécifiquement conçu pour infecter les appareils NAS QNAP. Bien que les logiciels malveillants puissent être plus souvent associés au vol d'informations d'identification ou à la perturbation de fonctions essentielles, un nouveau type de logiciel malveillant de mineur Bitcoin a récemment gagné en popularité à mesure que la valeur des crypto-monnaies a augmenté. augmente. En fait, les observations de logiciels malveillants de crypto-minage ont augmenté de 53 % au quatrième trimestre de l'année dernière.

Logiciel malveillant minier

En réponse à la découverte de Dovecat, QNAP a proposé aux utilisateurs des conseils détaillés sur la meilleure façon de minimiser le risque d'infection. Cela inclut la mise à jour de QTS vers la dernière version, l'installation d'un pare-feu, le contournement des numéros de port par défaut et le respect des meilleures pratiques de sécurité NAS. Les utilisateurs de QNAP ont d'abord remarqué que quelque chose n'allait pas avec leur appareil NAS lorsqu'ils ont détecté deux processus, Dovecat et dedpma, qui s'exécutaient constamment et consommaient de grandes quantités de ressources. La société a publié un message d'assistance en novembre confirmant que les deux processus étaient associés à des logiciels malveillants d'extraction de bitcoins. L'infection Dovecat n'est pas la première fois que QNAP est ciblé par une campagne malveillante. Auparavant, la société de stockage devait avertir les utilisateurs du malware QSnatch et des multiples tentatives de ransomware. Via un ordinateur en attente