dsm 5.2¿¡ bitcoin miner °É·È³×¿ä

isul   
   Á¶È¸ 8558   Ãßõ 0    

어제 DMS 접속했더니 중국에서 FTP로 무작위 로그인 시도하길래..
사드 문제로 중국 해커들이 우리나라 공격할 거라고 선전포고한 것도 있고해서 바로 모든 중국 아이피를 차단시켰습니다.
한시간 후 CPU가 99% 이상 사용되고 있어서 터미널 접속해서 확인했더니 아래 프로세스가 돌아가고 있더군요.

999       7145 25542 99 21:58 ?        02:10:36/tmp/yam -c x -M stratum+tcp://45FnXs....ckBa34hLEiD:*@****.minexmr.com:4444/xmr

kill 시켜도 안되어서 /etc/hosts 파일에 127.0.0.1 pool.minexmr.com 추가하고, 바로 리부팅했습니다.
일단 리부팅 후 다시 문제는 발생되지 않고 있습니다.
외부에서 나스의 각종 서비스 포트 접근을 모두 차단 시켜둔 상태입니다.

각종 시작 스크립트 뒤져보았는데.. 아직 자동 실행되도록해둔 코드는 발견하지 못했습니다.
프로세스 정보를 보니 감염된지 2시간 10분 정도 되었네요..

불안하니 재설치해야 겠네요.. 

감염된 DMS 정보: DSM 5.2-5967 Update 1

정작 비트코인 마이너가 접속하는 서버의 아이피는 프랑스네요..
몇 년전에 한 번 감염되고 나서 또 당했네요..ㅠ.ㅠ

모두 업데이트 잘 하시고, 위 도메인의 아이피는 미리 차단시켜두세요..

이제 dsm 6.0이 필수가 되었네요.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
Å©·°½º 2017-03
ÇسîÀº Ç×»ó º¸¾ÈÀÌ ¹®Á¦³×¿ä. ±×·¸´Ù°í ¾ÈÁ¤¼º °ËÁõ ¾ÈµÈ ¹öÀüÀ» ¸· ¿Ã¸±¼ö ¾ø°í... DSM 6 ¾²´Â ÁßÀ̱ä Çѵ¥ ÇØ¿Ü ¾ÆÀÌÇÇÂ÷´Ü °É¾î¾ß°Ú½À´Ï´Ù.
     
isul 2017-03
Àúµµ ¾ÈÁ¤¼º °ËÁõµµ ±×·¸°í ·¹À̵åÄ«µå »ç¿ëÇÏ°í À־ 6.0À¸·Î ¸ø ¿Ã¸®°í ÀÖ¾ú³×¿ä.
¸î³âÀü ½Ã³î·ÎÁö Á¤Ç°¿¡¼­µµ ºñÆ®ÄÚÀΠä±¼±â¿¡ °¨¿°µÈ ÀûÀÌ ÀÖÀ¸´Ï Á¤Ç°¿©ºÎ¿Í °ü·Ã¾øÀÌ ¹®Á¦°¡ µÉ°Å °°½À´Ï´Ù.
     
¼ÛÁøÈ« 2017-03
ÇسîÀÇ º¸¾È ¹®Á¦°¡ ¾Æ´Ï¶ó ½Ã³î·ÎÁö DSMÀÇ º¸¾È Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¹®Á¦ ÀÔ´Ï´Ù. Á¤Ç° ½Ã³î·ÎÁö »ç¿ëÀÚµµ ÇØ´çµÇ´Â ¹®Á¦Áö¿ä...
Á¶¿ë¿ø 2017-03
Å͹̳Π¼­ºñ½º ¸¦ ²¨µÎ¸é µÇÁö ¾Ê³ª¿ä ?

½Ã³î·ÎÁö º¸¾È ¸®Æ÷Æ® ³¯¶ó¿À´øµ¥....

±âº»Æ÷Æ® ±×´ë·Î »ç¿ëÁßÀÔ´Ï´Ù. ¹Ù²ãÁÖ¼¼¿ä.
Å͹̳μ­ºñ½º»ç¿ëÁßÀÔ´Ï´Ù. ¼­ºñ½º³»·ÁÁÖ¼¼¿ä.
ÀÎÁõ¼­°¡.....
     
isul 2017-03
Å͹̳ÎÀº ssh Æ÷Æ® º¯°æÇؼ­ ¿­·ÁÀÖ¾ú°í ¾ÆÀ̵ð/¾ÏÈ£·Î Á¢¼ÓÀº Â÷´ÜÇصР»óÅ¿´½À´Ï´Ù. ÀÎÁõÅ° »ç¿ëÇؾßÁö¸¸ Á¢¼ÓÇÒ ¼ö ÀÖ°Ô Çصξú½À´Ï´Ù.
Å͹̳Πº¸´Ù´Â dsmÀÇ ¹ö±× ÀÌ¿ëÇÑ°Ô ¾Æ´Ò±î ½Í½À´Ï´Ù. ¸î³âÀü ºñÆ®ÄÚÀÎ ¸¶À̳ʵµ dsmÀÇ cgi ¹ö±× ÀÌ¿ëÇÑ °ÍÀ̾úÁÒ
¸¸°õÀÌ 2017-03
Ȥ½Ã³ª Çؼ­ ¹æ±Ý ¸ð´ÏÅ͸µÀ¸·Î CPU »ç¿ëÀ² È®ÀÎÇߴµ¥ 0.xx%³»¿ä...ÀúµÎ ¸î ³âÀü¿¡ °É·È¾ú½À´Ï´Ù .¤Ð.¤Ð
     
isul 2017-03
°É¸®Áö ¾ÊÀ¸¼Ì´Ù´Ï ´ÙÇàÀ̳׿ä. ¹Ì¸® ´ëºñÇϼ¼¿ä..
¼º½Ãâ 2017-03
ÀÌ°Å ½É°¢Çѵ¥¿ä.
DS 411+ Á¤¸» ¸¸Á·½º·´°Ô ¾²°í ÀÖ´Ù°¡, ¾î´À³¯ º¸´Ï ¾¾Ç» 100% Ä¡¸é¼­ ºñÆ®ÄÚÀΠij´Â °ÍÀ» º¸°í °æ¾ÇÇß¾ú´Âµ¥...
±×°Íµµ ¿©·¯ ³ðÀÌ ¼­·Î ´Ù¸¥ ÇÁ·Î¼¼½º¸¦ Á×À̸鼭 °æÀïÀ»...
±×¶§´Â ÆÐÄ¡µµ ÀÚÁÖ ¾È¿Ã¶ó¿À´ø ½Ã±â¿´ÁÒ. ±× ÀÌÈÄ¿¡ Á¤¸» ÆÐÄ¡ ¸¹ÀÌ ¿Ã¶ó¿È
     
isul 2017-03
À̹ø °æ¿ì´Â ÇÑ ³ð¸¸ ÀÖ¾ú½À´Ï´Ù.
dsm 5.2¿¡¼­ »õ·Î ¹ß°ßµÈ ¹ö±×¶ó¸é dsm 6.xµµ ¾ÈÀüÇÏÁö´Â ¾ÊÀ»°Å °°½À´Ï´Ù.
±èȲÁß 2017-03
Ȥ½Ã ¼³Ä¡½Ã±â°¡ 2¿ù´ÞÀº ¾Æ´Ï½Å°¡¿ä?

ÀúÈò ¿øµµ ¼­¹ö 3´ë°¡ ƒˆÀº³¯...¤»
     
isul 2017-03
¾Æ´¢. Á¦°¡ ¾Ë¾ÆÂ÷·ÈÀ» ¶§°¡ ±× ÇÁ·Î¼¼½º ±¸µ¿½Ã°£ÀÌ 2½Ã°£ Á¤µµµÇ¾ú°í ±× Àü¿¡´Â ¹®Á¦ ¾ø¾ú½À´Ï´Ù.
¼º½Ãâ 2017-03
Àü¿¡ °æÇèÀ¸·Î´Â º¸¸é
³ªÁß¿¡´Â ÇÁ·Î¼¼½º¸¦ ¼û±â°Å³ª DSM¿¡¼­´Â CPU Á¤»óÀûÀÎ °ÍÀ¸·Î º¸ÀÌ°Ô ÇÏ´Â º¯Á¾µµ ³ª¿É´Ï´Ù.
Å͹̳ο¡¼­ topÀ̳ª ps ¸í·ÉÀ¸·Î È®ÀÎÇغÁ¾ß ÇÏ´õ±º¿ä.
±èÁØÀ¯ 2017-03
Å͹̳Π¸»°í È®ÀÎ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø³ª¿ä?
Áö±Ý cpu´Â 68%, ·¥Àº 78% Á¤µµ ¿Ã¶ó°¡ ÀÖ½À´Ï´Ù.
´Ù¸¥ ÀÛ¾÷Àº °ÅÀÇ ¾ø¾î¿ä..¤Ñ
³×Æ®¿öÅ© »ç¿ë·®µµ ±ØÈ÷ ¹ÌºñÇϱ¸¿ä...
     
isul 2017-03
°ü¸®ÀÚÆäÀÌÁö¿¡¼­  ÇÁ·Î¼¼½º Á¤º¸ È®ÀÎÇÏ¸é µË´Ï´Ù
Áß±¹ ¾ÆÀÌÇǸ¸ ¾î¶»°Ô Â÷´Ü °¡´ÉÇÑÁö¿ä? host¿¡ ¼öµ¿À¸·Î ÀÔ·ÂÇؾߵǴÂÁö ÇÁ·Î±×·¥ÀÌ ÀÖ´ÂÁö ±Ã±ÝÇÕ´Ï´Ù
     
isul 2017-03
Á¦¾îÆÇ-º¸¾È-¹æÈ­º®-»ý¼º¿¡¼­ ¾Æ·¡¿Í °°ÀÌ ¼³Á¤ÇÏ¸é µË´Ï´Ù.
Æ÷Æ®: ¸ðµÎ, ¼Ò½º IP: Áö¿ª-Áß±¹, ÀÛ¾÷: °ÅºÎ
»ý¼ºµÈ °Å ¼±ÅÃÇÏ°í ÀúÀå ´­·¯ÁÖ½É µË´Ï´Ù.
          
°¨»çÇÕ´Ï´Ù ^^
Çã¾î 2017-03
Àú´Â ƯÀÌÇÏ°Ô...barnyard2 ÇÁ·Î¼¼¼­°¡ ´Ã 25% Á¡À¯¸¦ ÇÕ´Ï´Ù..
¾î´À ¼ø°£¿¡ °©Àڱ⠱׷´´Ï´Ù ¤Ð.¤Ð
¸ðµç ¼­ºñ½º Áß´Ü Çß´Ù°¡ Àç½ÃÀÛ ÇÏ¸é »ç¶ó Á³´Ù°¡..
ÀçºÎÆà ÇÏ¸é ¶Ç 25% ¿Ã¶ó °©´Ï´Ù
     
isul 2017-03
ºñÆ®ÄÚÀΠä±¼±â´Â ¾Æ´Ñ °Í °°½À´Ï´Ù.
°¢Á¾ ÆÐÅ°Áö³ª µµÄ¿ »ç¿ë ÁßÀ̶ó¸é ÇϴϾ¿ Á¾·áÇϸ鼭 ¾î¶² °ÍÀÌ ±× ÇÁ·Î¼¼½º¸¦ »ç¿ëÇÏ´ÂÁö ã¾Æº¸¼¼¿ä.


NAS
Á¦¸ñPage 193/303
2015-12   1043386   ¹é¸Þ°¡
2014-05   4490849   Á¤ÀºÁØ1
2017-03   3765   ¾îÂÞ
2017-03   5020   Super64
2017-03   4386   ±è¾à»ç
2017-03   3152   Àϸ®ÄÉ
2017-03   8291   ö
2017-03   4676   ¹öµð
2017-03   4608   ryuchi001
2017-03   3754   koreakei
2017-03   4044   gusanaki
2017-03   4672   Redmilk
2017-03   4302   ÁÖȲº°
2017-03   3914   °í¼ö´åÄÄ
2017-03   6309   ½Öcpu
2017-03   4525   Redmilk
2017-03   3703   sHo0
2017-03   8559   isul
2017-03   11822   audacity
2017-03   5544   RedStar
2017-03   6563   ³»¸¾¼ÓÀÇ¿¬
2017-03   3593   ¹ÚÀ翵1