dsm 5.2¿¡ bitcoin miner °É·È³×¿ä

isul   
   Á¶È¸ 8539   Ãßõ 0    

어제 DMS 접속했더니 중국에서 FTP로 무작위 로그인 시도하길래..
사드 문제로 중국 해커들이 우리나라 공격할 거라고 선전포고한 것도 있고해서 바로 모든 중국 아이피를 차단시켰습니다.
한시간 후 CPU가 99% 이상 사용되고 있어서 터미널 접속해서 확인했더니 아래 프로세스가 돌아가고 있더군요.

999       7145 25542 99 21:58 ?        02:10:36/tmp/yam -c x -M stratum+tcp://45FnXs....ckBa34hLEiD:*@****.minexmr.com:4444/xmr

kill 시켜도 안되어서 /etc/hosts 파일에 127.0.0.1 pool.minexmr.com 추가하고, 바로 리부팅했습니다.
일단 리부팅 후 다시 문제는 발생되지 않고 있습니다.
외부에서 나스의 각종 서비스 포트 접근을 모두 차단 시켜둔 상태입니다.

각종 시작 스크립트 뒤져보았는데.. 아직 자동 실행되도록해둔 코드는 발견하지 못했습니다.
프로세스 정보를 보니 감염된지 2시간 10분 정도 되었네요..

불안하니 재설치해야 겠네요.. 

감염된 DMS 정보: DSM 5.2-5967 Update 1

정작 비트코인 마이너가 접속하는 서버의 아이피는 프랑스네요..
몇 년전에 한 번 감염되고 나서 또 당했네요..ㅠ.ㅠ

모두 업데이트 잘 하시고, 위 도메인의 아이피는 미리 차단시켜두세요..

이제 dsm 6.0이 필수가 되었네요.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
Å©·°½º 2017-03
ÇسîÀº Ç×»ó º¸¾ÈÀÌ ¹®Á¦³×¿ä. ±×·¸´Ù°í ¾ÈÁ¤¼º °ËÁõ ¾ÈµÈ ¹öÀüÀ» ¸· ¿Ã¸±¼ö ¾ø°í... DSM 6 ¾²´Â ÁßÀ̱ä Çѵ¥ ÇØ¿Ü ¾ÆÀÌÇÇÂ÷´Ü °É¾î¾ß°Ú½À´Ï´Ù.
     
isul 2017-03
Àúµµ ¾ÈÁ¤¼º °ËÁõµµ ±×·¸°í ·¹À̵åÄ«µå »ç¿ëÇÏ°í À־ 6.0À¸·Î ¸ø ¿Ã¸®°í ÀÖ¾ú³×¿ä.
¸î³âÀü ½Ã³î·ÎÁö Á¤Ç°¿¡¼­µµ ºñÆ®ÄÚÀΠä±¼±â¿¡ °¨¿°µÈ ÀûÀÌ ÀÖÀ¸´Ï Á¤Ç°¿©ºÎ¿Í °ü·Ã¾øÀÌ ¹®Á¦°¡ µÉ°Å °°½À´Ï´Ù.
     
¼ÛÁøÈ« 2017-03
ÇسîÀÇ º¸¾È ¹®Á¦°¡ ¾Æ´Ï¶ó ½Ã³î·ÎÁö DSMÀÇ º¸¾È Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¹®Á¦ ÀÔ´Ï´Ù. Á¤Ç° ½Ã³î·ÎÁö »ç¿ëÀÚµµ ÇØ´çµÇ´Â ¹®Á¦Áö¿ä...
Á¶¿ë¿ø 2017-03
Å͹̳Π¼­ºñ½º ¸¦ ²¨µÎ¸é µÇÁö ¾Ê³ª¿ä ?

½Ã³î·ÎÁö º¸¾È ¸®Æ÷Æ® ³¯¶ó¿À´øµ¥....

±âº»Æ÷Æ® ±×´ë·Î »ç¿ëÁßÀÔ´Ï´Ù. ¹Ù²ãÁÖ¼¼¿ä.
Å͹̳μ­ºñ½º»ç¿ëÁßÀÔ´Ï´Ù. ¼­ºñ½º³»·ÁÁÖ¼¼¿ä.
ÀÎÁõ¼­°¡.....
     
isul 2017-03
Å͹̳ÎÀº ssh Æ÷Æ® º¯°æÇؼ­ ¿­·ÁÀÖ¾ú°í ¾ÆÀ̵ð/¾ÏÈ£·Î Á¢¼ÓÀº Â÷´ÜÇصР»óÅ¿´½À´Ï´Ù. ÀÎÁõÅ° »ç¿ëÇؾßÁö¸¸ Á¢¼ÓÇÒ ¼ö ÀÖ°Ô Çصξú½À´Ï´Ù.
Å͹̳Πº¸´Ù´Â dsmÀÇ ¹ö±× ÀÌ¿ëÇÑ°Ô ¾Æ´Ò±î ½Í½À´Ï´Ù. ¸î³âÀü ºñÆ®ÄÚÀÎ ¸¶À̳ʵµ dsmÀÇ cgi ¹ö±× ÀÌ¿ëÇÑ °ÍÀ̾úÁÒ
¸¸°õÀÌ 2017-03
Ȥ½Ã³ª Çؼ­ ¹æ±Ý ¸ð´ÏÅ͸µÀ¸·Î CPU »ç¿ëÀ² È®ÀÎÇߴµ¥ 0.xx%³»¿ä...ÀúµÎ ¸î ³âÀü¿¡ °É·È¾ú½À´Ï´Ù .¤Ð.¤Ð
     
isul 2017-03
°É¸®Áö ¾ÊÀ¸¼Ì´Ù´Ï ´ÙÇàÀ̳׿ä. ¹Ì¸® ´ëºñÇϼ¼¿ä..
¼º½Ãâ 2017-03
ÀÌ°Å ½É°¢Çѵ¥¿ä.
DS 411+ Á¤¸» ¸¸Á·½º·´°Ô ¾²°í ÀÖ´Ù°¡, ¾î´À³¯ º¸´Ï ¾¾Ç» 100% Ä¡¸é¼­ ºñÆ®ÄÚÀΠij´Â °ÍÀ» º¸°í °æ¾ÇÇß¾ú´Âµ¥...
±×°Íµµ ¿©·¯ ³ðÀÌ ¼­·Î ´Ù¸¥ ÇÁ·Î¼¼½º¸¦ Á×À̸鼭 °æÀïÀ»...
±×¶§´Â ÆÐÄ¡µµ ÀÚÁÖ ¾È¿Ã¶ó¿À´ø ½Ã±â¿´ÁÒ. ±× ÀÌÈÄ¿¡ Á¤¸» ÆÐÄ¡ ¸¹ÀÌ ¿Ã¶ó¿È
     
isul 2017-03
À̹ø °æ¿ì´Â ÇÑ ³ð¸¸ ÀÖ¾ú½À´Ï´Ù.
dsm 5.2¿¡¼­ »õ·Î ¹ß°ßµÈ ¹ö±×¶ó¸é dsm 6.xµµ ¾ÈÀüÇÏÁö´Â ¾ÊÀ»°Å °°½À´Ï´Ù.
±èȲÁß 2017-03
Ȥ½Ã ¼³Ä¡½Ã±â°¡ 2¿ù´ÞÀº ¾Æ´Ï½Å°¡¿ä?

ÀúÈò ¿øµµ ¼­¹ö 3´ë°¡ ƒˆÀº³¯...¤»
     
isul 2017-03
¾Æ´¢. Á¦°¡ ¾Ë¾ÆÂ÷·ÈÀ» ¶§°¡ ±× ÇÁ·Î¼¼½º ±¸µ¿½Ã°£ÀÌ 2½Ã°£ Á¤µµµÇ¾ú°í ±× Àü¿¡´Â ¹®Á¦ ¾ø¾ú½À´Ï´Ù.
¼º½Ãâ 2017-03
Àü¿¡ °æÇèÀ¸·Î´Â º¸¸é
³ªÁß¿¡´Â ÇÁ·Î¼¼½º¸¦ ¼û±â°Å³ª DSM¿¡¼­´Â CPU Á¤»óÀûÀÎ °ÍÀ¸·Î º¸ÀÌ°Ô ÇÏ´Â º¯Á¾µµ ³ª¿É´Ï´Ù.
Å͹̳ο¡¼­ topÀ̳ª ps ¸í·ÉÀ¸·Î È®ÀÎÇغÁ¾ß ÇÏ´õ±º¿ä.
±èÁØÀ¯ 2017-03
Å͹̳Π¸»°í È®ÀÎ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø³ª¿ä?
Áö±Ý cpu´Â 68%, ·¥Àº 78% Á¤µµ ¿Ã¶ó°¡ ÀÖ½À´Ï´Ù.
´Ù¸¥ ÀÛ¾÷Àº °ÅÀÇ ¾ø¾î¿ä..¤Ñ
³×Æ®¿öÅ© »ç¿ë·®µµ ±ØÈ÷ ¹ÌºñÇϱ¸¿ä...
     
isul 2017-03
°ü¸®ÀÚÆäÀÌÁö¿¡¼­  ÇÁ·Î¼¼½º Á¤º¸ È®ÀÎÇÏ¸é µË´Ï´Ù
Áß±¹ ¾ÆÀÌÇǸ¸ ¾î¶»°Ô Â÷´Ü °¡´ÉÇÑÁö¿ä? host¿¡ ¼öµ¿À¸·Î ÀÔ·ÂÇؾߵǴÂÁö ÇÁ·Î±×·¥ÀÌ ÀÖ´ÂÁö ±Ã±ÝÇÕ´Ï´Ù
     
isul 2017-03
Á¦¾îÆÇ-º¸¾È-¹æÈ­º®-»ý¼º¿¡¼­ ¾Æ·¡¿Í °°ÀÌ ¼³Á¤ÇÏ¸é µË´Ï´Ù.
Æ÷Æ®: ¸ðµÎ, ¼Ò½º IP: Áö¿ª-Áß±¹, ÀÛ¾÷: °ÅºÎ
»ý¼ºµÈ °Å ¼±ÅÃÇÏ°í ÀúÀå ´­·¯ÁÖ½É µË´Ï´Ù.
          
°¨»çÇÕ´Ï´Ù ^^
Çã¾î 2017-03
Àú´Â ƯÀÌÇÏ°Ô...barnyard2 ÇÁ·Î¼¼¼­°¡ ´Ã 25% Á¡À¯¸¦ ÇÕ´Ï´Ù..
¾î´À ¼ø°£¿¡ °©Àڱ⠱׷´´Ï´Ù ¤Ð.¤Ð
¸ðµç ¼­ºñ½º Áß´Ü Çß´Ù°¡ Àç½ÃÀÛ ÇÏ¸é »ç¶ó Á³´Ù°¡..
ÀçºÎÆà ÇÏ¸é ¶Ç 25% ¿Ã¶ó °©´Ï´Ù
     
isul 2017-03
ºñÆ®ÄÚÀΠä±¼±â´Â ¾Æ´Ñ °Í °°½À´Ï´Ù.
°¢Á¾ ÆÐÅ°Áö³ª µµÄ¿ »ç¿ë ÁßÀ̶ó¸é ÇϴϾ¿ Á¾·áÇϸ鼭 ¾î¶² °ÍÀÌ ±× ÇÁ·Î¼¼½º¸¦ »ç¿ëÇÏ´ÂÁö ã¾Æº¸¼¼¿ä.


NAS
Á¦¸ñPage 83/303
2015-12   1029237   ¹é¸Þ°¡
2014-05   4476408   Á¤ÀºÁØ1
2020-10   1998   Áü½ÂÀǼýÀÚ
2020-10   2079   Áü½ÂÀǼýÀÚ
2020-10   3157   Áü½ÂÀǼýÀÚ
2020-10   2293   ÀÌÅ°¸¶½º
2020-10   1957   ´Ë¿¡ºüÁø¶¯¼ö
2020-10   2198   ÇϾç±î¸Á
2020-10   9339   È­Á¤Å¥»ï
2020-10   2213   ÁöÁ¸ÄÄÇ»ÅÍ
2020-10   5053   °í¼¼»ï
2020-10   3691   ´Ë¿¡ºüÁø¶¯¼ö
2020-10   3565   ÁöÁ¸ÄÄÇ»ÅÍ
2020-10   2681   ÀÌõdz
2020-10   4614   ÀÌõdz
2020-10   2964   °í¼¼»ï
2020-10   1332   ÁöÁ¸ÄÄÇ»ÅÍ
2020-10   3648   ÁغñµÈ¹é¼ö
2020-10   4104   U3164
2020-10   2546   ÁöÁ¸ÄÄÇ»ÅÍ
2020-10   14006   Ãʺ¸Àü»ê
2020-10   1816   ¼¼¼Ö¾Æ