Des hackers peuvent détourner les NAS QNAP pour miner de la cryptomonnaie

D'après les chercheurs en sécurité informatique de Qihoo 360, certains NAS de la marque QNAP peuvent être détournés pour miner des cryptomonnaies. Tous les NAS de la marque disposant d'un firmware antérieur au mois d'août 2020 sont concernés.

nas detournement
Crédits : Pixabay

Les NAS, ou serveurs de stockage réseau, se sont toujours imposés comme une excellente alternative face au stockage sur le cloud ou via des périphériques de stockage plus classiques. Il faut dire qu'avec la fin du stockage gratuit sur Google Photos, ou encore les failles de sécurité présentes sur le cloud de milliers d'applications Android et iOS, recourir à un NAS paraît salvateur.

Pour rappel, un NAS vous permet de sauvegarder toutes sortes de données (images, vidéos, musiques, documents divers, etc.) et peut-être utilisé par plusieurs utilisateurs comme serveur commun. L'un des principaux avantages d'un NAS est de pouvoir partager et synchroniser des fichiers entre différentes plateformes comme Windows, Mac, iPhone et Android par exemple.

Seulement, il arrive que les NAS soient aussi victimes de certaines failles de sécurité. C'est en tout cas ce que révèlent les chercheurs en sécurité informatique de chez Qihoo 360. En effet, ces experts ont découvert que certaines références de NAS de la marque QNAP pouvaient être détournées pour miner de la cryptomonnaie à l'insu des utilisateurs.

nas qnap
Crédits : QNAP

Miner avec un NAS en toute discrétion

Cela étant possible grâce à l'exploitation d'une vulnérabilité découverte en octobre 2020, qui permet à un attaquant d'injecter du code malveillant et d'exécuter des commandes à distance. Une fois l'accès obtenu, l'attaquant serait par exemple en mesure d'installer un programme de minage comme UnityMiner et d'utiliser les ressources GPU dans l'interface de gestion Web du NAS pour miner des cryptomonnaies. Le tout en cachant toute information sur le processus de minage aux yeux de l'utilisateur.

Bien entendu, le GPU d'un NAS est loin d'atteindre la puissance d'une RTX 3060, la dernière carte de Nvidia particulièrement appréciée des cryptomineurs. Détourner un seul NAS ne permettrait d'obtenir que quelques centimes par jour. En revanche, un réseau composé d'un millier de NAS dédiés à la tâche pourrait à l'inverse rapporter beaucoup plus, et ce sans alerter qui que ce soit. Depuis, QNAP a corrigé cette vulnérabilité, mais il est toutefois conseillé aux utilisateurs de vérifier le firmware de leur NAS. Si ce dernier est antérieur au mois d'août 2020, le NAS pourrait effectivement être exploité à des fins de minage.

Source : Blog NetLab 360


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 corrige enfin cette contrainte que tout le monde déteste depuis Windows 10

Repousser sans cesse des mises à jour non désirées de Windows 11, c’est bientôt fini. En effet, Microsoft s’apprête à vous permettre enfin de refuser une mise à jour système…

Tesla : la conduite entièrement autonome (FSD) débarque enfin en Europe, mais il y a un mais

Après des mois de tests rigoureux, la technologie de conduite autonome chère à Tesla, le Full Self-Driving, a enfin été approuvée dans un pays d’Europe. Il faudra toutefois encore patienter…

Un dangereux malware Windows envahit ces applications très populaires, des millions d’utilisateurs concernés

L’éditeur français CPUID, qui propose des outils d’analyse et de monitoring pour PC, a été victime d’une brèche importante. Des hackers ont en effet réussi à accéder à l’API du…

Ne donnez plus votre vraie adresse email sur Internet : cette alternative est bien plus intelligente

Donner son adresse principale à tout-va sur Internet est devenu un réflexe dangereux. C’est pourtant la clé d’entrée à presque tous les services en ligne. Comment limiter les risques liés…

Google Messages : cette nouvelle option va vous sauver la mise en cas d’erreur !

Jusqu’à présent, supprimer une discussion dans Google Messages ne vous laissait aucune chance : celle-ci disparaissait à tout jamais. Mais Google vient de lancer une nouvelle fonctionnalité, qui permet de…

Crise du carburant : des voitures électriques à 200 € par mois, le gouvernement remet le leasing social au menu

Le leasing social, qui a permis à de nombreux conducteurs de bénéficier d’une voiture électrique à 100 euros, est sur le point de faire son grand retour. Le Premier ministre…

Windows 11 : une refonte totale de Windows Insider est en route, de belles surprises vous attendent

Le programme Windows Insider, qui permet d’avoir accès aux nouvelles fonctionnalités de Windows 11, va changer. Microsoft vient en effet d’annoncer une refonte majeure, qui simplifiera la vie des utilisateurs….

Daredevil Born Again : la saison 2 cache un énorme easter egg, et vous l’avez forcément raté

Les fans les plus avisés de la série Daredevil Born Again ont pu apercevoir un easter egg particulièrement intéressant. Celui-ci apparaît dans l’épisode 4 de la saison 2 de la…

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…