文章总结: 飞牛fnOS遭黑客组织针对性攻击,病毒变种破坏OTA升级服务并配合DDoS攻击。官方已发布1.1.18版本遏制入侵,但部分设备受损无法自动更新。建议用户通过官网重装镜像、运行官方查杀脚本、断网隔离或使用系统修复功能来规避风险,公安机关已介入调查第三方恶意入侵。 综合评分: 88 文章分类: 应急响应,漏洞预警,恶意软件,安全大事件
【安全圈】黑客放出新变种病毒针对fnOS升级!官方紧急通告
安全圈
2026年2月3日 19:02 江苏
关键词
黑客
日前,飞牛fnOS被曝出现重大安全漏洞引发业内和用户关注。
今日,飞牛安全应急响应团队发布紧急安全通告,称昨日发布1.1.18安全更新后,大规模入侵行为已初步遏制。
但攻击者针对OTA升级机制进行了对抗性升级,在官方发布查杀更新后,黑客组织明显活跃,病毒已出现新变种,部分受感染设备的系统更新服务被恶意破坏,导致无法正常接收修复补丁。
与此同时,官网、社区、官方域名等也在持续承受不同程度的DDOS攻击。
此次组合攻击呈现高度组织化、针对性的特征,攻击方正在根据防御动态持续调整策略。
对于更新服务已损坏且未完成升级的受感染设备,存在被持续控制的重大风险。
为降低设备风险,飞牛提供以下修复建议,用户可按照自身情况,选择对应处理方式,尽快替换到最新系统。
针对无法通过OTA升级的设备
建议可从官网下载1.1.18完整系统镜像进行重装,目前系统1.1.18镜像已上架官网:https://www.fnnas.com/download
fnOS采用存算分离架构设计,重装仅替换系统分区,存储池数据可完全保留。
重装后重新挂载即可恢复数据访问,存储空间不受该木马影响,此方案可以有效解决当前风险。
针对已经更新或者遇到异常情况的设备
目前提供了官方紧急验证查杀脚本,可以自行验证。
curl -L https://static2.fnnas.com/aptfix/trim-sec -o trim-sec && chmod +x trim-sec && ./trim-sec
该脚本连接云端病毒库,可识别并清除已知变种,官方也会随病毒特征变化实时更新规则。
针对暂时无条件进行更新或者重装的设备
建议立即断开设备公网连接或关机,防止设备成为僵尸网络节点或遭受进一步破坏。
针对已经完成更新,但是功能使用出现异常的设备
建议进入系统设置,使用系统修复功能,进行修复,该工具会强制校验并修复关键系统文件,恢复设备使用。
此外,飞牛官方表示,注意到存在第三方人员恶意利用已公开漏洞,对未升级设备实施入侵的情况。
此类行为已涉嫌破坏计算机信息系统罪,公安机关和国家通信部门已介入此类案件调查并固定相关证据,移交公安机关网络安全部门处理。
END
阅读推荐
【安全圈】元宝崩了!腾讯回应来了
【安全圈】Moltbook AI 漏洞暴露邮箱地址、登录令牌与 API 密钥
【安全圈】法国就业服务机构因重大数据泄露遭重罚近600万美元
【安全圈】紧急安全提醒!请立即备份自己的VPS数据 大量VPS提供商面临勒索软件攻击
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】黑客放出新变种病毒针对fnOS升级!官方紧急通告》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论