시놀로지 해킹당했네..

시놀로지사에서 날라온 경고,,메일..

보안이 구멍이 뚫렸다네..

초기화면의 리소스 모니터 상에는 정상인데..

리소스 모니터의 lolzb라는 것이 3.8%정도의 CPU를 차지하고 있다.

집에서 WinSCP로 들어가 보니,,

Root에 /lolz 폴더가 생성되어 있다.

일단, 삭제..

사람들 말로는,,,

네델란드의 해커의 소행인데..

네 NAS를 비트코인 만드는 광산으로 활용한 것이다.

요새, 비트코인이 폭락하고 있다는데.. 쩝..

텔넷프로그램인 putty를 급하게 다운 받았다.

Putty로 일단, 집의 NAS에.. 192.168.0.***로 접속

(SSH,, 아이디는 root )

 top 명령어를 넣으니,,

CPU 리소스를3%에서 간혹 30%대까지 찍는 것이.. 3개 나온다..

q 버튼으로 나와서,,

kill -9 ****(PID)로 다 강제로 종료시켰다..

몇번 반복,, 죽이기..

메모리를 잡아 먹는 것이 없음을 확인..

그리고, 방화벽 점검… 자동차단 활성화, 

일단 터미날에서 ssh로 막아 놓았다..

분명, 병원의 NAS와,, 지금은 안쓰고 있는.. 노트북 Xpenology도 먹혔을 터인데..

하나씩,, 막아보고,,

당분간 모니터링 해보다가 안되면,,

DSM 5.1 베타라도 설치해 보아야 겠다..

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다