[更新]QNAP用戶注意!QTS 4.3.3 疑似被植入XMR挖礦木馬,QNAP已提供工具偵測移除!

Hi all,

如果您想要進一步認識這個 Malware Remover 程式,可以參考我剛寫好的 Detail Explain of QNAP Malware Remover 2.1.0

基本上就是個 shell script,沒有針對 x86-64 的執行檔案,換句話說,可以用在 ARM 系列上!
我將電腦方面的心得記錄並分享在 Amigo's Technical Notes
Hi Johnny No.5,

> 請問 APP CENTER 內有 MCAFEE 是否需要安裝?
> 系統內已有病毒防護(防毒軟體),若安裝 MCAFEE 是否會造成衝突?

McAfee 需要另外購買授權,可以先試用 30 天。內建的防毒可以在 [Control Pannel] → [Applications] → [Antivirus] 啟用。

國外有網友討論過,但沒有結論。
我將電腦方面的心得記錄並分享在 Amigo's Technical Notes
有點不懂, 請教一下
Malware Remover 安裝過程就會偵測有無中毒, 如果有會自動殺掉? 對嗎?
所以我在"系統紀錄" 沒看到檔案被殺, 就等於沒中毒? 對嗎?

Malware Remover 安裝之後會一直常駐在系統中? 日後如果有類似病毒, 會自動殺毒?
還是每次一安裝會掃毒一次才會殺毒? 沒有常駐殺毒功能?

謝謝
amigotechnotes wrote:
Hi Johnny ...(恕刪)
Hi 旋轉木馬,

> Malware Remover 安裝過程就會偵測有無中毒, 如果有會自動殺掉? 對嗎?

Yes

> 所以我在"系統紀錄" 沒看到檔案被殺, 就等於沒中毒? 對嗎?

No, 只代表沒有這支挖礦程式喔!

> Malware Remover 安裝之後會一直常駐在系統中? 日後如果有類似病毒, 會自動殺毒?
> 還是每次一安裝會掃毒一次才會殺毒? 沒有常駐殺毒功能?

沒有看到他常駐耶,因為如同 [集中] Amigo 的 NAS 研究筆記 #34Detail Explain of QNAP Malware Remover 2.1.0 分析,基本上就是個 shell script,沒有針對 x86-64 的執行檔案。

安裝之後我沒有看到他被加在 cron 排程執行,所以我判斷是一次性。

更新:2.1.0 會在每次 cold/hot reboot 執行,2.1.1 有加入排程 3:00AM 執行。

Wish it helps!
我將電腦方面的心得記錄並分享在 Amigo's Technical Notes

amigotechnotes wrote:
Hi 旋轉木馬,> ...(恕刪)


謝謝您的幫忙! Qnap應該要做成可以定期做掃描的動作比較好!
Hi 旋轉木馬,

如果有加入這個定期掃描功能,我會立刻更新文章,並且在此公佈!

Have a nice day!
我將電腦方面的心得記錄並分享在 Amigo's Technical Notes
Hi,

雖然可以順利辨識、移除這次的挖礦軟體,我也建議大家(包含 QNAP, Asustor, Thecus, Synology 這四家廠牌)參考 [集中] Amigo 的 NAS 研究筆記 #20 的 1. Synology Security Issue and How-to Harden your NAS,幫您的 NAS 加強資安防護文章包含四家廠家廠牌的資安設定。

另外,也可以在網路分享器的防火牆設定中,阻擋來自內網往外,與外網往內的 tcp 4444 port,讓 CPUMiner 無法連線到 mineXMR.com,這樣就沒有東西可以計算,間接降低對 NAS 的負擔。

Just my two cents.
我將電腦方面的心得記錄並分享在 Amigo's Technical Notes
Hi 旋轉木馬,

剛剛研究了大約 10:00PM 上架的 2.1.1 版本,已經加入在每天凌晨三點定期掃描的功能,並且多了對應的訊息。

詳細程式碼檔案比較結果分享,請參考 Detail Explain of QNAP Malware Remover 2.1.0 的 Update: 2.1.1 Add To Scan at 3:00AM Everyday 小節。

Have a nice day!
我將電腦方面的心得記錄並分享在 Amigo's Technical Notes
我將電腦方面的心得記錄並分享在 Amigo's Technical Notes
Hello amigotechnotes,

非常謝謝你,有你的熱心換來我們的安心!
感謝!

另外,我的TS-269L更新後一直問題不斷:
https://www.mobile01.com/topicdetail.php?f=494&t=5124602&p=10#64203846

而且無解,排程重新開機到後來居然會死當,所以現在都是每天想到上去重開機。

打算把 NAS 上的資料備份後,將整個系統重置。
不知道是要降回 QTS 4.2.5 重置,還是留在 QTS 4.3.3重置比較好??



amigotechnotes wrote:
Hi Johnny...(恕刪)
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 11)

今日熱門文章 網友點擊推薦!