Pomoc Malware i qnap

Również czekam na jego przywrócenie, bo były tam ważne dla mnie odpowiedzi jak sprawdzić system, a będę mógł się tym zająć dopiero w środę i chętnie tam wtedy zajrzę ... póki co QNAPy odłączone od sieci :)
 
Merytorycznie. Skoro nie ma jeszcze przywróconego tamtego wątku (i nie wiem czy finalnie będzie) to przypomnicie tutaj co jeszcze należałoby wykonać żeby sprawdzić czy robaczek się gdzieś nie zaszył. Postarałem się wyłuskać co mogłem:
- Oczywiście zaktualizować i uruchomić MalwareRemover
- Panel sterowania/Sprzęt/Pokaż zawartość pliku autorun.sh wyświetla pustą tablicę i skopiowanie do schowka nie powoduje żadnych wartości, tudzież są tam wpisy dobrze Nam znane
- nie ma uruchomionych anonimowych dostępów w FTP
- Wykonać polecenie przez Putty: crontab -l i zobaczyć czy nie ma dziwnych rzeczy.
- sprawdzić czy nie ma dziwnych interfejsów sieciowych (ifconfig w ssh)
- poszukaj plików *.sh w katalogu z konfiguracją .qpkg (nie pamiętam dokładnie pełnej ścieżki, ale znalazłem jakiś plik sh który wyglądał na używany przez serwer www który był zaszyfrowany)
- logi routera pod kątem dziwnych połączeń
Jeśli możecie coś jeszcze podpowiedzieć to śmiało :)
 
Jaki był powód wyrzucenia tematu?
Kreator pierwszego postu dostał bana - nie wiem czemu - nie interesuje sie - a ze kasowane sa posty/tematy banowanego ..

jak piszesz posta - to oczekujesz ze literki, pokazują się ? u mnie nie działało to wcale - odpaliłem Operę dokładnie to samo ..

Cześć,
mnie też mało co intersuje ban kogoś, albo że się literki nie pokazują w jakimś poście. Interesuje mnie to że został usunięty jednyny wątek na tym forum który opisał groźnego malware który złapałem. Malware który opierał się na luce w Music Station i istniącego już jakiś czas (prawdopodobnie od miesiąca), który podmienia pliki systemowe (wysyłającego duże ilości danych do sieci). Z tego co mi się wydaje luki zostały połatane, ale nie jest dostępna nowa wersja (oficjalna) narzędzia do usunięcia śmieci jakie ten malware narobił. Pisałeś w usuniętym poście że nowy Malware Remover ma się pojawić w ciągu 48h - coś wiadomo na ten temat?
 
FYI na temat brakujacego tematu:
Jego przywrocenie jest troche klopotem, bo jego autorem byl gosc ktory dostal z systemu StopForumSpam i Akismet bana. Pewnie dałoby sie go przywrocic ale bez postow tego goscia. Jesli Wam to odpowiada to nie ma problemu.

Nie mniej jednak kwestia rozwiązania Malware jest nadal analizowana a patch przygotowywany
 
Posiadanie dwóch kont jest niedozwolone.
Proszę wyjasnić powód banu u źródła.
Wraz ze zbanowaniem osoby która jako pierwsza pisała o malware zginęła ciekawa informacja, że malware ten modyfikuje system który jest domyślnie dostępny w pamięci qnapa. Czyli może się okazać że postawienie wszystkiego na nowo może nie przynieść oczekiwanego skutku.
Czy ktoś ma więcej informacji na ten temat? Albo wie jaki qnap ma plan na poprawę obecnego stanu rzeczy?
 
Tego nikt nie wie. Długi post autora znów zniknął z forum, "za trolowanie".

W każdym razie jak już się wypowiedziałem:
Co do infekcji, faktycznie Qnap pewnie ma problem skoro to trwa tak długo. Nie mniej jednak wiadomo że pracują i mam nadzieję że w przyszłości będzie to produkt taki że nie będę miał myśli takie jak dziś by sprzedać to urządzenie i przejść na sprzęt konkurencji (jeśli miałbym $$$ zrobiłbym to dziś). Tą myśl miałem już wcześniej, z samej uwagi na to że podstawowe narzędzia od Q nie zadowalają mnie. Mówię tutaj o MusicStation i PhotoStation z których korzystam na co dzień. No i paru innych kwestii dotyczących urządzeń multimedialnych itp. z których głównie korzystam.

Jeśli chodzi o zamiatanie pod dywan tematu infekcji, na początku miałem myśl że nie możliwe by administracja usunęła temat, tym bardziej ze jest on dość potrzebny. Teorię spiskową nadal odrzucam i liczę że to zbieg okoliczności ma tutaj miejsce.

Co do samego zajścia mam nadzieję że Qnap jak najszybciej naprawi sytuację i będę mógł kiedyś powiedzieć. No to się Wam udało i zostanę z Wami na zawsze =].
 
Mam dla Was informacje.
1) za drugim razem to ja zbanowałem tego goscia co zalozyl ten temat bo mam dosc czytania tego steknia. nie jestesmy poradnia psychonanalityczną
2) nie wiem czy powinienem zdradzac Wam jakiekolwiek detale bo zrobiliscie niepotrzebnie gówno burze... jak dostajecie wira do swojego systemu operacyjnego to tez tak panikujecie?
3) malware remover jest juz prawie gotowy, testowany na uzytkownikach, ktorzy zglosili sie na helpdesk
4) latka tego problemu zostala juz znaleziona kilka tygodniu temu
warto ryczeć?
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. aktualizacja przez konsole
  2. Vu