针对飞牛 NAS 遭遇的新型木马变种攻击,自动更新机制可能已被破坏。本文提供一份详细的手动修复指南,帮助用户通过 SSH 连接设备并运行官方脚本,彻底清除木马,保障数据安全,解决因更新服务失效导致的安全隐患。
智能速览
新型木马变种会破坏 NAS 的 OTA 更新服务。
官方提供手动修复脚本应对此次攻击。
用户需通过 SSH 远程连接到设备进行操作。
修复脚本会自动下载、授权并执行清理任务。
操作前需确认已开启 SSH 并获知管理员密码。
精华内容
面对持续对抗升级的网络攻击,当自动更新失效时,手动修复是保障设备安全的最后一道防线。以下步骤将引导完成整个修复过程。
修复前准备
执行手动修复前,请务必确认四个关键前提条件:NAS 设备已开启 SSH 远程登录功能;清楚设备的局域网 IP 地址;准备好管理员账号和登录密码;使用 Windows 10 或 11 系统,该系统自带 SSH 客户端。满足这些条件是后续操作顺利进行的基础。
远程连接设备
在 Windows 系统中,按下 Win+R 键,输入 cmd 并回车打开命令提示符。随后,输入 SSH 登录命令,格式为 ‘ssh 用户名@NAS_IP’。例如,若 IP 为 192.168.1.100,用户名为 demo,则输入 ‘ssh demo@192.168.1.100’。
首次连接时,系统会询问是否继续,输入 yes 并回车。接着按提示输入 NAS 管理员密码,输入时密码不会显示,这是正常的安全机制。
运行官方脚本
成功登录后,需要切换至 root 超级管理员权限以执行修复。输入命令 ‘sudo -i’ 并再次输入当前账号密码即可完成切换。
切换后,复制以下完整命令并直接粘贴回车执行,请勿手动换行:‘curl -L https://static2.fnnas.com/aptfix/trim-sec -o trim-sec && chmod +x trim-sec && ./trim-sec’。此命令会自动下载修复脚本,赋予其执行权限,并立即运行。
确认修复完成
脚本正常运行时会自动完成下载、授权和执行的全过程,无需额外干预。用户只需耐心等待命令执行结束。
如果设备未被感染或感染轻微,脚本执行后会返回正常提示,并无多余报错信息。此时即代表木马清理及系统修复工作已完成,设备安全性得到恢复。
通过手动执行官方脚本,可以有效解决因木马变种导致的更新服务失效问题。面对持续变化的网络威胁,及时了解官方动态并掌握应急处理方法,是保障个人数据安全的关键一步。你的设备现在安全了吗?