Des hackers peuvent détourner les NAS QNAP pour miner de la cryptomonnaie

D'après les chercheurs en sécurité informatique de Qihoo 360, certains NAS de la marque QNAP peuvent être détournés pour miner des cryptomonnaies. Tous les NAS de la marque disposant d'un firmware antérieur au mois d'août 2020 sont concernés.

nas detournement
Crédits : Pixabay

Les NAS, ou serveurs de stockage réseau, se sont toujours imposés comme une excellente alternative face au stockage sur le cloud ou via des périphériques de stockage plus classiques. Il faut dire qu'avec la fin du stockage gratuit sur Google Photos, ou encore les failles de sécurité présentes sur le cloud de milliers d'applications Android et iOS, recourir à un NAS paraît salvateur.

Pour rappel, un NAS vous permet de sauvegarder toutes sortes de données (images, vidéos, musiques, documents divers, etc.) et peut-être utilisé par plusieurs utilisateurs comme serveur commun. L'un des principaux avantages d'un NAS est de pouvoir partager et synchroniser des fichiers entre différentes plateformes comme Windows, Mac, iPhone et Android par exemple.

Seulement, il arrive que les NAS soient aussi victimes de certaines failles de sécurité. C'est en tout cas ce que révèlent les chercheurs en sécurité informatique de chez Qihoo 360. En effet, ces experts ont découvert que certaines références de NAS de la marque QNAP pouvaient être détournées pour miner de la cryptomonnaie à l'insu des utilisateurs.

nas qnap
Crédits : QNAP

Miner avec un NAS en toute discrétion

Cela étant possible grâce à l'exploitation d'une vulnérabilité découverte en octobre 2020, qui permet à un attaquant d'injecter du code malveillant et d'exécuter des commandes à distance. Une fois l'accès obtenu, l'attaquant serait par exemple en mesure d'installer un programme de minage comme UnityMiner et d'utiliser les ressources GPU dans l'interface de gestion Web du NAS pour miner des cryptomonnaies. Le tout en cachant toute information sur le processus de minage aux yeux de l'utilisateur.

Bien entendu, le GPU d'un NAS est loin d'atteindre la puissance d'une RTX 3060, la dernière carte de Nvidia particulièrement appréciée des cryptomineurs. Détourner un seul NAS ne permettrait d'obtenir que quelques centimes par jour. En revanche, un réseau composé d'un millier de NAS dédiés à la tâche pourrait à l'inverse rapporter beaucoup plus, et ce sans alerter qui que ce soit. Depuis, QNAP a corrigé cette vulnérabilité, mais il est toutefois conseillé aux utilisateurs de vérifier le firmware de leur NAS. Si ce dernier est antérieur au mois d'août 2020, le NAS pourrait effectivement être exploité à des fins de minage.

Source : Blog NetLab 360


Réagissez à cet article !

Demandez nos derniers articles !

Amazon Prime Video : voici les nouveaux films et séries en avril 2026

Le printemps s’installe pour de bon et Prime Video ne fait pas les choses à moitié pour nous occuper durant les ponts d’avril. Entre les sorties événements attendues de longue…

Disney+ : voici la liste des nouveaux films et séries à venir en avril 2026

Avril est arrivé et Disney+ nous offre un catalogue particulièrement riche. Un programme dense qui mêle grands classiques du cinéma, pépites d’animation et retours de séries cultes. La plateforme nous…

Cette plateforme crypto vient de se faire voler des centaines de millions de dollars en plein 1er avril

Une plateforme crypto a été victime d’une cyberattaque le 1er avril. Des centaines de millions de dollars ont été volés en quelques heures. Ce n’était pas une blague de poisson…

Ryzen 7 9800X3D : avec 167 € de moins, l’excellent processeur gaming devient beaucoup plus abordable

Processeur polyvalent, mais surtout très apprécié des gamers, l’AMD Ryzen 7 9800X3D voit son prix chuter de plus de 30% grâce à une double réduction, dont un code promo exclusif….

TV Samsung : une avalanche de nouveautés déboule avec la dernière mise à jour Tizen OS

Une mise à jour majeure du système d’exploitation développé par Samsung pour les Smart TV est en train d’être déployée sur davantage de téléviseurs compatibles. Au-delà de faire passer l’OS…

TV

Après la PS5, le prix de la Switch 2 va augmenter, c’est inévitable

Il ne fait que peu de doutes que Nintendo va augmenter le prix de sa Switch 2 prochainement. Un ancien cadre de l’entreprise estime qu’une hausse est inévitable étant donné…

AAWireless Two+ : grosse baisse de prix sur l’adaptateur Android Auto et CarPlay

Le boîtier AAWireless Two+, le premier de la marque à être compatible avec Android Auto et Apple CarPlay fait l’objet d’une remise de 15%. Il passe ainsi à 50,99 €…

ChatGPT veut devenir le point de départ de toutes vos tâches numériques, ce plan en est la preuve

OpenAI ne veut plus seulement répondre à vos questions. La société vient de publier une feuille de route qui révèle une ambition bien plus grande. ChatGPT pourrait bientôt gérer l’ensemble…

IA

Test Hisense U7Q Pro : cette télé est faite pour le gaming et ça se voit

Face au célèbre C89K de TCL, la U7Q Pro de Hisense est certainement l’un des adversaires les plus sérieux. Télévision mini-LED la plus abordable dans le catalogue actuel de la…

Les Google Pixel 10 sont enfin compatibles avec cet émulateur de jeux PC sur Android super prometteur

Il existe plusieurs émulateurs de jeux PC sur Android, mais l’un d’entre eux risque de sortir du lot et il devrait vous intéresser, surtout si vous êtes le propriétaire d’un Google…