image

Botnet van NAS-boxen levert cybercrimineel half miljoen op

zaterdag 14 juni 2014, 07:16 door Redactie, 6 reacties

Bij botnets denken de meeste mensen aan computers, maar onderzoekers van Dell SecureWorks hebben een botnet ontdekt dat uit NAS (Network Attached Storage)-boxen van fabrikant Synology bestaat en wordt ingezet voor het delven van de digitale valuta Dogecoin.

Begin dit jaar klaagden verschillende gebruikers van de NAS-apparatuur dat die zeer traag reageerde. Nader onderzoek wees uit dat de boxen door een aanvaller waren geïnfecteerd en overgenomen. Vanwege het grote gebruiksgemak wordt de NAS-apparatuur van Synology door veel consumenten gebruikt. Op de NAS-apparaten draait de DSM (DiskStation Manager). Een zelf ontwikkeld op Linux-gebaseerd besturingssysteem.

De software bleek echter vier kwetsbaarheden te bevatten waardoor een aanvaller het systeem kon overnemen en beheerdersrechten kon krijgen. Beveiligingsonderzoeker Andrea Fabrizi openbaarde de problemen in september 2013. Volgens Synology werden de problemen kort na de bekendmaking gepatcht. Na de publicatie door Farizi steeg echter ook het aantal scans waarbij er naar kwetsbare NAS-boxen werd gezocht.

Dogecoin

Op kwetsbare NAS-boxen werd malware geïnstalleerd waarmee de machines de digitale valuta Dogecoin konden delven. Onderzoekers van Dell SecureWorks ontdekten een botnet van NAS-boxen dat meer dan 500 miljoen Dogecoins had gedolven, met een waarde van 620.000 dollar, omgerekend 458.000 euro.

Verreweg het grootste deel van dit bedrag werd in januari en februari van dit jaar vergaard. Om misbruik van de apparatuur te voorkomen krijgen eigenaren van een NAS het advies om de meeste recente updates te installeren. Daarnaast geeft deze forumposting advies om de malware, indien aanwezig, te verwijderen.

Reacties (6)
14-06-2014, 07:24 door [Account Verwijderd]
[Verwijderd]
14-06-2014, 12:15 door Anoniem
Door Ubuntu: ben ik blij dat ik debian 7 op mijn qnap heb gezet

Ondanks dat ik voorstander ben van Linux op dergelijke dozen ga ik echt niet beweren dat de ene linux-variant (Synology) beter is dan de andere (Debian). Daarnaast gaat dit artikel over Synology en niet over Qnap.

Peter
14-06-2014, 12:25 door Anoniem
Door Ubuntu: ben ik blij dat ik debian 7 op mijn qnap heb gezet
Door Ubuntu: ben ik blij dat ik debian 7 op mijn qnap heb gezet
En ook die moet je patchen.....


Maar hoe je het ook ziet, alles wat aan het Internet hangt, moet je onderhouden.
14-06-2014, 12:43 door Rolfieo
Door Ubuntu: ben ik blij dat ik debian 7 op mijn qnap heb gezet
Door Ubuntu: ben ik blij dat ik debian 7 op mijn qnap heb gezet

Wat denk je dat er op de qnap / Synology draait? Ook een linux versie. Maar zoals bijna overal. Het OS is niet het probleem. Het zijn de applicaties waar de fouten in zitten.

En alles wat aan Internet hangt is een risico.

En daar is maar goede oplossing voor. Patches installeren.
14-06-2014, 14:12 door [Account Verwijderd]
[Verwijderd]
16-06-2014, 13:24 door Anoniem
Dit is toch al oud nieuws?
Dit was in februari dit jaar al bekend...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.