🚨飞牛NAS遭木马攻击!速自查升级!
2026年2月2日 · 1478 字 · 3 分钟 · 安全事件 FnNAS 木马攻击 系统修复 网络安全 NAS FnOS

📢 紧急安全通告
FnNAS简介
飞牛(FnNAS)是一家专注于NAS(网络附属存储)操作系统开发的公司,其核心产品fnOS基于Linux内核开发,支持:
- 智能影视:自动刮削电影信息、生成海报墙、自动下载字幕、支持实时转码、多端同步播放进度
- AI相册:本地人脸识别、以文搜图、支持多种格式预览
- 远程访问:FN Connect服务,支持P2P连接
- 应用生态:Docker、虚拟机、文件管理、同步备份等功能
⚠️ 攻击详情与影响
昨日发布1.1.18安全更新后,大规模入侵行为已初步遏制。根据飞牛安全团队的通报,攻击者针对OTA升级机制进行了对抗性升级:在官方发布查杀更新后,黑客组织明显活跃,病毒已出现新变种,部分受感染设备的系统更新服务被恶意破坏,导致无法正常接收修复补丁。
与此同时,官网、社区、官方域名等也在持续承受不同程度的DDOS攻击。此次组合攻击呈现高度组织化、针对性的特征,攻击方正在根据防御动态持续调整策略。对于更新服务已损坏且未完成升级的受感染设备,存在被持续控制的重大风险。
目前飞牛已向全体未升级的注册用户发送紧急短信提醒。
设备修复指南
为降低设备风险,飞牛官方提供了以下修复建议。用户可按照自身情况,选择对应处理方式,尽快替换到最新系统。
1. 针对无法通过OTA升级的设备
建议可从官网下载1.1.18完整系统镜像进行重装:
目前系统1.1.18镜像已上架官网:https://www.fnnas.com/download
授权硬件可以使用系统重置功能恢复出厂系统后,升级1.1.18使用。
fnOS采用存算分离架构设计,重装仅替换系统分区,存储池数据可完全保留。重装后重新挂载即可恢复数据访问,存储空间不受该木马影响。此方案可以有效解决当前风险。
2. 针对已经更新或者遇到异常情况的设备
目前提供了官方紧急验证查杀脚本,可以自行验证。
curl -L https://static2.fnnas.com/aptfix/trim-sec -o trim-sec && chmod +x trim-sec && ./trim-sec
该脚本连接云端病毒库,可识别并清除已知变种,官方也会随病毒特征变化实时更新规则。
3. 针对暂时无条件进行更新或者重装的设备
建议立即断开设备公网连接或关机,防止设备成为僵尸网络节点或遭受进一步破坏。
4. 针对已经完成更新,但是功能使用出现异常的设备
建议进入系统设置,使用「系统修复」功能,进行修复。该工具会强制校验并修复关键系统文件,恢复设备使用。
法律与安全提醒
鉴于攻击的持续性与针对性,飞牛方面提醒用户务必转告身边使用fnOS的朋友,优先检查并更新系统版本。
同时,飞牛安全团队也注意到存在第三方人员,恶意利用已公开漏洞,对未升级设备实施入侵的情况。此类行为已涉嫌破坏计算机信息系统罪,公安机关和国家通信部门已介入此类案件调查并固定相关证据,移交公安机关网络安全部门处理。
如用户掌握相关线索,例如:提供入侵教程、进行入侵行为、散布谣言,可通过安全邮箱向飞牛提供信息,协助打击网络犯罪。如果获取了新的病毒样本,也可以第一时间与飞牛安全团队联系,协助扩大防护范围。
安全建议
- 定期更新:及时升级系统版本,修补已知漏洞
- 备份数据:重要数据定期备份,避免单点故障
- 网络隔离:敏感设备避免暴露在公网环境
- 监控异常:关注设备运行状态,及时发现异常
- 密码安全:使用强密码,避免默认密码
- 多重验证:启用双因素认证等安全措施
📞 联系方式
安全问题联系邮箱:safety@fnnas.com
参考资料
- 飞牛官方安全通告
点击关注 一灯 获取更多AI工具测评、编程技巧和效率工具推荐✨

📚 在对话输入框 回复"260114",免费获取效率工具资源包,包含Mac/Windows必备软件清单、效率工具使用指南、软件测评框架和工具选择攻略,让你快速找到适合自己的最佳工具!