La ricerca ha trovato 18 risultati
Vai alla ricerca avanzata
- da Rfresh
- 08/05/2018, 12:13
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9330
Allora, il firmware qnap conteneva una vulnerabilità
che è stata fixata (pare) con l'ultimo firmware 4.3.4.0569 build 20180501
(Fixed a command injection vulnerability in LDAP Server(CVE-2018-0712))
dropkick.sh non elimina il malware, lo rinomina soltanto per renderlo inefficace, sarà poi Malware ...
- da Rfresh
- 04/05/2018, 22:03
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1583
Alla fine il risultato sarà
[/mnt/ext] # sh dropkick.sh
============================================
[*] Checking for malware script...
[+] Found. Quarantine it.
============================================
[*] Checking whether dropbear is in execution...
[-] No dropbear process found ...
- da Rfresh
- 04/05/2018, 22:00
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9330
infatti ieri sera era tornato tutto a funzionare ma stamattina è tutto come prima...
Ed è per questo che va comunque eseguito dropkick.s_ anche se il firmware nuovo sembra risolvere.
.
[/mnt/ext] # sh dropkick.sh
============================================
[*] Checking for malware script ...
- da Rfresh
- 04/05/2018, 10:10
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9330
Che poi il malware è stato solo rinominato per renderlo inefficace, la soluzione definitiva, malgrado il nuovo firmware deve ancora venire
- da Rfresh
- 04/05/2018, 10:08
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9330
E' stato copiato male il link, ....
PS per giamaer e per tutti: controllate queste cose prima di postare un copia/incolla da altro sito, i link vengono tagliati nel nome, ma verificate che l'url sia corretto. Grazie.
E per questo motivo che qui son state tolte le h
http://www.qnapclub.it ...
- da Rfresh
- 04/05/2018, 10:02
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1583
È molto semplice.
Tramite il terminale accedere al nas in ssh digitando:
SSH admin@ipnas
Una volta loggati digitare
cd /mnt/HDA_ROOT
ls
Controllare se esiste init_system_ex.sh
In caso affermativo eseguire ugualmente dropkick.sh
- da Rfresh
- 04/05/2018, 9:53
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1583
L'aggiornamento del firmware cancella il processo dropbear, elimina l'utente guest ma non rimuove il malware.
Per sicurezza eseguire ugualmente dropkick.sh e poi verificare in /mnt/HDA_ROOT se l'archivio è ancora presente.
- da Rfresh
- 30/04/2018, 9:56
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1583
la soluzione dovrebbe essere questa
Solución:
Conectar por SSH y ejecutar lo siguiente
cd /mnt/ext
wget _ttp://download.qnap.com/Storage/tsd/utility/dropkick.sh (cambiar _ por h)
chmod +x dropkick.s_ (cambiar _ por h)
sh dropkick.s_ (cambiar _ por h)
reboot
ma io non ho provato perché non son ...
- da Rfresh
- 29/04/2018, 14:39
- Forum: Annunci importanti
- Argomento: Nuovo Malware
- Risposte: 2
- Visite : 1064
Qualcuno sa dirmi se questa procedura è corretta?
Sto brancolando nel buio da giorni e ho realmente bisogno di supporto.
Grazie anticipatamente
- da Rfresh
- 29/04/2018, 10:12
- Forum: Annunci importanti
- Argomento: Nuovo Malware
- Risposte: 2
- Visite : 1064
Ho il nas in panne, cercando su web ho trovato questo
AVISO: Si no puedes acceder a tus carpetas compartidas desde File Station en tu NAS QNAP, comprueba si existe el siguiente archivo (con WinSCP): /mnt/HDA_ROOT/init_system_ex.sh . En caso afirmativo, estás infectado por un reciente malware ...
- da Rfresh
- 29/04/2018, 10:00
- Forum: Miscellanea
- Argomento: CARTELLE SPARITE
- Risposte: 10
- Visite : 3254
A quanto pare abbiamo i nas compromessi da un Malware
Otros síntomas son: un proceso llamado "dropbear", la creación de un usuario maligno llamado "guest" con derechos de administrador (con uid y gid 0) y la modificación de crontab para hacer la infección persistente.

- da Rfresh
- 28/04/2018, 22:31
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9330
Pare sia un malware,
Otros síntomas son: un proceso llamado "dropbear", la creación de un usuario maligno llamado "guest" con derechos de administrador (con uid y gid 0) y la modificación de crontab para hacer la infección persistente.

- da Rfresh
- 28/04/2018, 22:23
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1583
Credo sia un malware, fai attenzione è tutto compromesso, controlla se hai un nuovo utente Guest nel gruppo admin