根據安全研究公司FireEye的警告, 黑客正在利用BASH遠程代碼注入漏洞對網絡附加存儲(NAS)進行攻擊。
FireEye警告說,黑客正在利用BASH Shellshock的補丁安裝的“窗口期”針對嵌入式設備進行攻擊。“我們有證據表明, 攻擊者正在利用補丁安裝的窗口期針對嵌入式設備進行攻擊, 特別是QNAP生產的設備。 黑客們試圖把自己的SSH密鑰添加到認證密鑰文件中,并且安裝ELF后門。”
大量的嵌入式設備采用嵌入式Linux操作系統使得針對個人或者企業網絡存儲系統進行攻擊的可能性相當高。 許多智能設備也采用與NAS設備類似的設置, 這使得這些設備也很容易遭致攻擊。
目前,針對NAS的攻擊目標主要集中在日本和韓國, 在美國也有一例, 而惡意軟件的服務器則位于美國和韓國。 不過FireEye認為,目前發現的攻擊可能只是大規模攻擊的第一波,不排除后續還有更大規模攻擊的可能性。