【重要資安警示】發現冒充 Qfinder Pro 的非官方網站,了解詳情 >

如何判斷 [oom_reaper] 是否為正常 NAS 程序?


最後修訂日期: 2022-06-24
相關產品:
  • Security

一比特幣挖礦程序以 QNAP NAS 為目標,一旦被感染,CPU 使用率會由於一假裝成核心程序 [oom_reaper] 的程序佔用總 CPU 使用率的 50% 左右會變得異常高。而當此比特幣程序挖礦假裝成核心程序時,其 PID 通常大於 1000,有別於一般核心程序。因此我們可藉由 [oom_reaper] 的值判斷其為正常或者是挖礦程序。

您可以透過以下步驟檢查 PID 值

  1. 以ssh 登入訪問 NAS

  2. 執行 ps | grep oom_reaper  並查看輸出。

  3. 在以下輸出顯示範例中,580 是 [oom_reaper] 的 PID

    img

    • 如果 PID 小於 1000,則該程序是一個正常的系統程序。

    • 如果 PID 大於 1000,請按照以下說明進行操作。

      1. 將 QTS 或 QuTS hero 更新到最新版本。
      2. 安裝 Malware Remover 並將其更新到最新版本。
      3. 為您的管理員和其他用戶帳號使用更強的密碼。
      4. 將所有已安裝的應用程式手更新到最新版本。
      5. 不要將您的 NAS 暴露在網際網路上,或避免使用預設的系統通訊埠 443 和 8080。

相關連結:

這篇文章有幫助嗎?

60% 的人認為有幫助。
謝謝您,我們已經收到您的意見。

需要進一步協助,歡迎前往官方社群發文,與其他用戶及 QNAP 專家交流。 前往 QNAP 官方社群

請告訴我們如何改進這篇文章:

如果您想提供其他意見,請於下方輸入。

選擇規格

      顯示更多 隱藏更多
      選擇其他偏好的語言:
      back to top