ニュース
QNAP製NASを狙うマルウェアに注意喚起。現在も6万台以上が感染
2020年7月28日 17:11
米Cybersecurity and Infrastructure Security Agency(CISA)および英National Cyber Security Centre(NCSC)は27日(現地時間)、QNAP製のNASを標的とするマルウェア「QSnatch」に関する注意喚起を行なっている。
QSnatchは、2014年初頭から2017年中頃と2018年末から2019年末にかけての2度にわたって活発な活動が確認されていたマルウェア。QNAPではすでにアップデートおよび対策の詳細を公開しているものの、2020年6月時点で世界で約62,000台が感染しているものとみられており、このうち約7,600台が米国、約3,900台が英国となっている。攻撃者の身元や目的、感染経路についてはわかっていない。
感染すると、ファームウェアに侵入し悪意あるコードをデバイス内で実行。ドメイン生成アルゴリズム(DGA:Domain Generation Algorithm)を利用して、コマンド&コントロール(C&C)通信に使用するチャネルをHTTPを通じて確立する。
侵入後は、偽の管理用ログインページを使って認証情報を盗み出し、SSHバックドアやリモートアクセス用のWebshell機能の設置、ファイルや資格情報、システム情報の外部送信などを行なう。あわせて、ホストファイルを書き換えることでファームウェア更新も妨害する。
対処としては、信頼できる販売元から製品を購入するなど、以前にQSnatchが侵入していないことを確認するのが重要だとしている。脆弱なバージョンで運用していたり、販売元に信頼が置けない、以前に感染が確認されてQSnatchを削除した場合などでは、完全な出荷時リセットを行なってからファームウェアの更新を実施するよう推奨している。また、外部接続を切った運用も有効だとしている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Anker Soundcore Liberty 4(Bluetooth 5.3)【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / 3Dオーディオ / ワイヤレス充電/マルチポイント接続/外音取り込み / 最大28時間再生 / ハイレゾ / IPX4防水規格 / ヘルスモニタリング/PSE技術基準適合】ミッドナイトブラック
¥14,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
GBAD (Number_i Remix) [Explicit]
¥250
もうどうなってもいいや
¥250
もうどうなってもいいや
¥250
GBAD (Number_i Remix) [Explicit]
¥250
TWILIGHT!!!
¥250
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,512
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722