2月2日消息,近日,飞牛fnOS被曝出存在重大安全漏洞,此事引发了行业内以及用户群体的关注。
今日,飞牛安全应急响应团队发布紧急安全通告,说明在昨日推出1.1.18安全更新之后,大规模的入侵活动已得到初步控制。
攻击者对OTA升级机制发起了对抗性升级行动。在官方推出查杀更新之后,黑客组织的活动显著增加,病毒也产生了新的变种。部分被感染的设备,其系统更新服务遭到恶意破坏,进而无法正常获取和安装修复补丁。
与此同时,官网、社区、官方域名等也在持续承受不同程度的DDOS攻击。
此次组合攻击呈现高度组织化、针对性的特征,攻击方正在根据防御动态持续调整策略。
对于更新服务已损坏且未完成升级的受感染设备,存在被持续控制的重大风险。
为降低设备风险,飞牛给出以下修复建议,用户可根据自身实际情况,挑选对应的处理办法,及时升级至最新系统。
针对无法通过OTA升级的设备
建议可从官方网站下载1.1.18版本的完整系统镜像来进行重装操作,当前1.1.18版本的系统镜像已经在官网正式上架,下载地址为:https://www.fnnas.com/download
fnOS采用存算分离架构设计,重装仅替换系统分区,存储池数据可完全保留。
重装后重新挂载即可恢复数据访问,存储空间不受该木马影响,此方案可以有效解决当前风险。
针对已经更新或者遇到异常情况的设备
目前提供了官方紧急验证查杀脚本,可以自行验证。
curl -L https://static2.fnnas.com/aptfix/trim-sec -o trim-sec && chmod +x trim-sec && ./trim-sec
该脚本连接云端病毒库,可识别并清除已知变种,官方也会随病毒特征变化实时更新规则。
针对暂时无条件进行更新或者重装的设备
建议立即断开设备公网连接或关机,防止设备成为僵尸网络节点或遭受进一步破坏。
针对已经完成更新,但是功能使用出现异常的设备
建议您进入系统设置,利用系统修复功能来进行修复操作。这个工具能够强制校验并修复关键的系统文件,从而让设备恢复正常使用。
此外,飞牛官方指出,他们留意到有第三方人员恶意利用已公开的漏洞,对尚未完成升级的设备进行入侵的情况。
此类行为已涉嫌触犯破坏计算机信息系统罪,公安机关与国家通信部门已就相关案件开展调查工作,对证据进行固定后,将移交公安机关网络安全部门依法处理。
最新文章热门文章
- 三国群英传策定九州里的群伤骑都有哪些作用呢[多图]
- 拳皇14首批媒体评分公布:多数给出高分,游戏值得体验[多图]
- 《下一站江湖2》中祭拜相关人物的任务完成指南[多图]
- 蛇道已确定采用虚幻4引擎打造,4K分辨率带来超爽体验![多图]
- 绝地潜兵2东线1号位的新手玩家适合配备哪些武器[多图]
- 天降好事《桃花源记2》美人大赛“财色双收”[多图]
- 卡普空愚人节限定企划《街头霸王5》射击类迷你游戏[多图]
- 参与我的花园世界活动,获得奖励的概率是多少呢[多图]
- 勇闯世界杯赛场龙武全新资料片激情开测[多图]
- 超自然行动组极限古蜀宝藏房的9张卡片该怎么获得[多图]
- 生化危机4重制版佣兵模式奖励[多图]
- ios16.4.1a建议更新吗-苹果16.4.1 (a)更新内容介绍[多图]
- 原神3.8版本复刻角色最新消息-原神3.8版本复刻角色一览[多图]
- 崩坏星穹铁道邮箱怎么注册-崩坏星穹铁道邮箱怎么登录[多图]
- 崩坏星穹铁道梓桥在哪-崩坏星穹铁道梓桥位置介绍[多图]
- 火炬之光无限召唤天赋加点攻略-火炬之光无陆召唤天赋技能搭配[多图]
- 火炬之光无限平民职业推荐-火炬之光无限平民攻略[多图]
- 火炬之光无限职业排行-火炬之光无限职业强度[多图]
- 打车软件排行榜前十名-打车软件哪个最好用2023[多图]
- 原神兑换码10000原石永久3.6最新-兑换码10000原石永久3.6[多图]
