🖼 #互联网观察
#互联网观察
▎飞牛 OS 疑似 0day 漏洞,多用户设备遭到攻击
最近不少飞牛用户反馈设备会间歇性卡死、断网、报网络错误,有人起初以为是数据同步量大或系统小问题,直到反复出现才去排查。社区里随后集中出现了“连接数异常、导致断网或无法连接飞牛服务器”的相似案例,并有用户进一步怀疑这是专门针对 FNOS 的恶意程序在传播。根据部分社区分析,即使开启了 SSL、2FA 且密码不弱,设备仍可能被植入恶意文件,背后原因被指向“疑似路径穿越类 0day”,可能在未授权情况下读取 NAS 全部文件乃至系统配置,从而让原本的安全措施形同虚设。
让人担忧的是,有用户称官方对外的提醒主要集中在“不要用 HTTP 明文访问设备”,但缺少更明确的安全预警与事件说明。对普通用户来说,如果不是刚好注意到设备异常,很可能根本不知道自己已经处在风险里。
设备被感染特征:
- 无法使用官方的更新功能,提示错误或异常
- /usr/trim/bin/system_startup.sh 中存在异常的 wget 命令
- 近期出现死机、网络连接突然失效、网卡超时等情况
- 存在 /usr/sbin/gots 、/usr/trim/bin/trim_https_cgi 等病毒文件
▎官方社群的分析
https://club.fnnas.com/forum.php?mod=viewthread&tid=53230
https://club.fnnas.com/forum.php?mod=viewthread&tid=52580
修复:https://club.fnnas.com/forum.php?mod=viewthread&tid=53230
频道 @AppDoDo 官推 APPDOTG