惡意程序變種Mal/Miner-C (aka PhotoMiner)正在感染聯網的Seagate Central NAS設備,然后利用被感染的硬盤感染連接的電腦去挖Monero數字貨幣。
Mal/Miner-C利用了希捷NAS硬盤的設計缺陷將其置入到公共數據文件夾。希捷NAS硬盤允許用戶從本地網絡訪問,如果管理員允許遠程訪問用戶也可以從互聯網上訪問。
NAS硬盤有一個公共文件夾,允許任何用戶訪問,其中包括匿名非登錄用戶,它無法被刪除。Miner-C將自己拷貝到互聯網上能找到的希捷NAS硬盤的公共文件夾,偽裝成標準的Windows文件夾圖標。
研究人員發現能從互聯網訪問的希捷NAS硬盤中有70%感染了Miner-C,它至今利用被感染的設備挖掘了價值7.6萬美元(約合人民幣50.7萬元)的Monero數字貨幣。