dsm 5.2¿¡ bitcoin miner °É·È³×¿ä

isul   
   Á¶È¸ 8711   Ãßõ 0    

어제 DMS 접속했더니 중국에서 FTP로 무작위 로그인 시도하길래..
사드 문제로 중국 해커들이 우리나라 공격할 거라고 선전포고한 것도 있고해서 바로 모든 중국 아이피를 차단시켰습니다.
한시간 후 CPU가 99% 이상 사용되고 있어서 터미널 접속해서 확인했더니 아래 프로세스가 돌아가고 있더군요.

999       7145 25542 99 21:58 ?        02:10:36/tmp/yam -c x -M stratum+tcp://45FnXs....ckBa34hLEiD:*@****.minexmr.com:4444/xmr

kill 시켜도 안되어서 /etc/hosts 파일에 127.0.0.1 pool.minexmr.com 추가하고, 바로 리부팅했습니다.
일단 리부팅 후 다시 문제는 발생되지 않고 있습니다.
외부에서 나스의 각종 서비스 포트 접근을 모두 차단 시켜둔 상태입니다.

각종 시작 스크립트 뒤져보았는데.. 아직 자동 실행되도록해둔 코드는 발견하지 못했습니다.
프로세스 정보를 보니 감염된지 2시간 10분 정도 되었네요..

불안하니 재설치해야 겠네요.. 

감염된 DMS 정보: DSM 5.2-5967 Update 1

정작 비트코인 마이너가 접속하는 서버의 아이피는 프랑스네요..
몇 년전에 한 번 감염되고 나서 또 당했네요..ㅠ.ㅠ

모두 업데이트 잘 하시고, 위 도메인의 아이피는 미리 차단시켜두세요..

이제 dsm 6.0이 필수가 되었네요.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
Å©·°½º 2017-03
ÇسîÀº Ç×»ó º¸¾ÈÀÌ ¹®Á¦³×¿ä. ±×·¸´Ù°í ¾ÈÁ¤¼º °ËÁõ ¾ÈµÈ ¹öÀüÀ» ¸· ¿Ã¸±¼ö ¾ø°í... DSM 6 ¾²´Â ÁßÀ̱ä Çѵ¥ ÇØ¿Ü ¾ÆÀÌÇÇÂ÷´Ü °É¾î¾ß°Ú½À´Ï´Ù.
     
isul 2017-03
Àúµµ ¾ÈÁ¤¼º °ËÁõµµ ±×·¸°í ·¹À̵åÄ«µå »ç¿ëÇÏ°í À־ 6.0À¸·Î ¸ø ¿Ã¸®°í ÀÖ¾ú³×¿ä.
¸î³âÀü ½Ã³î·ÎÁö Á¤Ç°¿¡¼­µµ ºñÆ®ÄÚÀΠä±¼±â¿¡ °¨¿°µÈ ÀûÀÌ ÀÖÀ¸´Ï Á¤Ç°¿©ºÎ¿Í °ü·Ã¾øÀÌ ¹®Á¦°¡ µÉ°Å °°½À´Ï´Ù.
     
¼ÛÁøÈ« 2017-03
ÇسîÀÇ º¸¾È ¹®Á¦°¡ ¾Æ´Ï¶ó ½Ã³î·ÎÁö DSMÀÇ º¸¾È Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¹®Á¦ ÀÔ´Ï´Ù. Á¤Ç° ½Ã³î·ÎÁö »ç¿ëÀÚµµ ÇØ´çµÇ´Â ¹®Á¦Áö¿ä...
Á¶¿ë¿ø 2017-03
Å͹̳Π¼­ºñ½º ¸¦ ²¨µÎ¸é µÇÁö ¾Ê³ª¿ä ?

½Ã³î·ÎÁö º¸¾È ¸®Æ÷Æ® ³¯¶ó¿À´øµ¥....

±âº»Æ÷Æ® ±×´ë·Î »ç¿ëÁßÀÔ´Ï´Ù. ¹Ù²ãÁÖ¼¼¿ä.
Å͹̳μ­ºñ½º»ç¿ëÁßÀÔ´Ï´Ù. ¼­ºñ½º³»·ÁÁÖ¼¼¿ä.
ÀÎÁõ¼­°¡.....
     
isul 2017-03
Å͹̳ÎÀº ssh Æ÷Æ® º¯°æÇؼ­ ¿­·ÁÀÖ¾ú°í ¾ÆÀ̵ð/¾ÏÈ£·Î Á¢¼ÓÀº Â÷´ÜÇصР»óÅ¿´½À´Ï´Ù. ÀÎÁõÅ° »ç¿ëÇؾßÁö¸¸ Á¢¼ÓÇÒ ¼ö ÀÖ°Ô Çصξú½À´Ï´Ù.
Å͹̳Πº¸´Ù´Â dsmÀÇ ¹ö±× ÀÌ¿ëÇÑ°Ô ¾Æ´Ò±î ½Í½À´Ï´Ù. ¸î³âÀü ºñÆ®ÄÚÀÎ ¸¶À̳ʵµ dsmÀÇ cgi ¹ö±× ÀÌ¿ëÇÑ °ÍÀ̾úÁÒ
¸¸°õÀÌ 2017-03
Ȥ½Ã³ª Çؼ­ ¹æ±Ý ¸ð´ÏÅ͸µÀ¸·Î CPU »ç¿ëÀ² È®ÀÎÇߴµ¥ 0.xx%³»¿ä...ÀúµÎ ¸î ³âÀü¿¡ °É·È¾ú½À´Ï´Ù .¤Ð.¤Ð
     
isul 2017-03
°É¸®Áö ¾ÊÀ¸¼Ì´Ù´Ï ´ÙÇàÀ̳׿ä. ¹Ì¸® ´ëºñÇϼ¼¿ä..
¼º½Ãâ 2017-03
ÀÌ°Å ½É°¢Çѵ¥¿ä.
DS 411+ Á¤¸» ¸¸Á·½º·´°Ô ¾²°í ÀÖ´Ù°¡, ¾î´À³¯ º¸´Ï ¾¾Ç» 100% Ä¡¸é¼­ ºñÆ®ÄÚÀΠij´Â °ÍÀ» º¸°í °æ¾ÇÇß¾ú´Âµ¥...
±×°Íµµ ¿©·¯ ³ðÀÌ ¼­·Î ´Ù¸¥ ÇÁ·Î¼¼½º¸¦ Á×À̸鼭 °æÀïÀ»...
±×¶§´Â ÆÐÄ¡µµ ÀÚÁÖ ¾È¿Ã¶ó¿À´ø ½Ã±â¿´ÁÒ. ±× ÀÌÈÄ¿¡ Á¤¸» ÆÐÄ¡ ¸¹ÀÌ ¿Ã¶ó¿È
     
isul 2017-03
À̹ø °æ¿ì´Â ÇÑ ³ð¸¸ ÀÖ¾ú½À´Ï´Ù.
dsm 5.2¿¡¼­ »õ·Î ¹ß°ßµÈ ¹ö±×¶ó¸é dsm 6.xµµ ¾ÈÀüÇÏÁö´Â ¾ÊÀ»°Å °°½À´Ï´Ù.
±èȲÁß 2017-03
Ȥ½Ã ¼³Ä¡½Ã±â°¡ 2¿ù´ÞÀº ¾Æ´Ï½Å°¡¿ä?

ÀúÈò ¿øµµ ¼­¹ö 3´ë°¡ ƒˆÀº³¯...¤»
     
isul 2017-03
¾Æ´¢. Á¦°¡ ¾Ë¾ÆÂ÷·ÈÀ» ¶§°¡ ±× ÇÁ·Î¼¼½º ±¸µ¿½Ã°£ÀÌ 2½Ã°£ Á¤µµµÇ¾ú°í ±× Àü¿¡´Â ¹®Á¦ ¾ø¾ú½À´Ï´Ù.
¼º½Ãâ 2017-03
Àü¿¡ °æÇèÀ¸·Î´Â º¸¸é
³ªÁß¿¡´Â ÇÁ·Î¼¼½º¸¦ ¼û±â°Å³ª DSM¿¡¼­´Â CPU Á¤»óÀûÀÎ °ÍÀ¸·Î º¸ÀÌ°Ô ÇÏ´Â º¯Á¾µµ ³ª¿É´Ï´Ù.
Å͹̳ο¡¼­ topÀ̳ª ps ¸í·ÉÀ¸·Î È®ÀÎÇغÁ¾ß ÇÏ´õ±º¿ä.
±èÁØÀ¯ 2017-03
Å͹̳Π¸»°í È®ÀÎ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø³ª¿ä?
Áö±Ý cpu´Â 68%, ·¥Àº 78% Á¤µµ ¿Ã¶ó°¡ ÀÖ½À´Ï´Ù.
´Ù¸¥ ÀÛ¾÷Àº °ÅÀÇ ¾ø¾î¿ä..¤Ñ
³×Æ®¿öÅ© »ç¿ë·®µµ ±ØÈ÷ ¹ÌºñÇϱ¸¿ä...
     
isul 2017-03
°ü¸®ÀÚÆäÀÌÁö¿¡¼­  ÇÁ·Î¼¼½º Á¤º¸ È®ÀÎÇÏ¸é µË´Ï´Ù
Áß±¹ ¾ÆÀÌÇǸ¸ ¾î¶»°Ô Â÷´Ü °¡´ÉÇÑÁö¿ä? host¿¡ ¼öµ¿À¸·Î ÀÔ·ÂÇؾߵǴÂÁö ÇÁ·Î±×·¥ÀÌ ÀÖ´ÂÁö ±Ã±ÝÇÕ´Ï´Ù
     
isul 2017-03
Á¦¾îÆÇ-º¸¾È-¹æÈ­º®-»ý¼º¿¡¼­ ¾Æ·¡¿Í °°ÀÌ ¼³Á¤ÇÏ¸é µË´Ï´Ù.
Æ÷Æ®: ¸ðµÎ, ¼Ò½º IP: Áö¿ª-Áß±¹, ÀÛ¾÷: °ÅºÎ
»ý¼ºµÈ °Å ¼±ÅÃÇÏ°í ÀúÀå ´­·¯ÁÖ½É µË´Ï´Ù.
          
°¨»çÇÕ´Ï´Ù ^^
Çã¾î 2017-03
Àú´Â ƯÀÌÇÏ°Ô...barnyard2 ÇÁ·Î¼¼¼­°¡ ´Ã 25% Á¡À¯¸¦ ÇÕ´Ï´Ù..
¾î´À ¼ø°£¿¡ °©Àڱ⠱׷´´Ï´Ù ¤Ð.¤Ð
¸ðµç ¼­ºñ½º Áß´Ü Çß´Ù°¡ Àç½ÃÀÛ ÇÏ¸é »ç¶ó Á³´Ù°¡..
ÀçºÎÆà ÇÏ¸é ¶Ç 25% ¿Ã¶ó °©´Ï´Ù
     
isul 2017-03
ºñÆ®ÄÚÀΠä±¼±â´Â ¾Æ´Ñ °Í °°½À´Ï´Ù.
°¢Á¾ ÆÐÅ°Áö³ª µµÄ¿ »ç¿ë ÁßÀ̶ó¸é ÇϴϾ¿ Á¾·áÇϸ鼭 ¾î¶² °ÍÀÌ ±× ÇÁ·Î¼¼½º¸¦ »ç¿ëÇÏ´ÂÁö ã¾Æº¸¼¼¿ä.


NAS
Á¦¸ñPage 197/307
2014-05   4970598   Á¤ÀºÁØ1
2015-12   1506896   ¹é¸Þ°¡
2017-03   3884   ¾îÂÞ
2017-03   5121   Super64
2017-03   4496   ±è¾à»ç
2017-03   3275   Àϸ®ÄÉ
2017-03   8394   ö
2017-03   4789   ¹öµð
2017-03   4751   ryuchi001
2017-03   3879   koreakei
2017-03   4148   gusanaki
2017-03   4773   Redmilk
2017-03   4399   ÁÖȲº°
2017-03   4027   °í¼ö´åÄÄ
2017-03   6450   ½Öcpu
2017-03   4622   Redmilk
2017-03   3803   1z2z
2017-03   8712   isul
2017-03   12498   audacity
2017-03   5647   RedStar
2017-03   6681   ³»¸¾¼ÓÀÇ¿¬
2017-03   3680   ¹ÚÀ翵1