La ricerca ha trovato 18 risultati
Vai alla ricerca avanzata
- da Rfresh
- 08 mag 2018, 12:13
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9132
Allora, il firmware qnap conteneva una vulnerabilità che è stata fixata (pare) con l'ultimo firmware 4.3.4.0569 build 20180501 (Fixed a command injection vulnerability in LDAP Server(CVE-2018-0712)) dropkick.sh non elimina il malware, lo rinomina soltanto per renderlo inefficace, sarà poi Malware Re...
- da Rfresh
- 04 mag 2018, 22:03
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1480
Alla fine il risultato sarà [/mnt/ext] # sh dropkick.sh ============================================ [*] Checking for malware script... [+] Found. Quarantine it. ============================================ [*] Checking whether dropbear is in execution... [-] No dropbear process found. =============...
- da Rfresh
- 04 mag 2018, 22:00
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9132
infatti ieri sera era tornato tutto a funzionare ma stamattina è tutto come prima... Ed è per questo che va comunque eseguito dropkick.s_ anche se il firmware nuovo sembra risolvere. . [/mnt/ext] # sh dropkick.sh ============================================ [*] Checking for malware script... [+] Fo...
- da Rfresh
- 04 mag 2018, 10:10
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9132
Che poi il malware è stato solo rinominato per renderlo inefficace, la soluzione definitiva, malgrado il nuovo firmware deve ancora venire
- da Rfresh
- 04 mag 2018, 10:08
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9132
E' stato copiato male il link, .... PS per giamaer e per tutti: controllate queste cose prima di postare un copia/incolla da altro sito, i link vengono tagliati nel nome, ma verificate che l'url sia corretto. Grazie. E per questo motivo che qui son state tolte le h http://www.qnapclub.it/viewtopic....
- da Rfresh
- 04 mag 2018, 10:02
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1480
È molto semplice.
Tramite il terminale accedere al nas in ssh digitando:
SSH admin@ipnas
Una volta loggati digitare
cd /mnt/HDA_ROOT
ls
Controllare se esiste init_system_ex.sh
In caso affermativo eseguire ugualmente dropkick.sh
- da Rfresh
- 04 mag 2018, 09:53
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1480
L'aggiornamento del firmware cancella il processo dropbear, elimina l'utente guest ma non rimuove il malware.
Per sicurezza eseguire ugualmente dropkick.sh e poi verificare in /mnt/HDA_ROOT se l'archivio è ancora presente.
- da Rfresh
- 30 apr 2018, 09:56
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1480
la soluzione dovrebbe essere questa Solución: Conectar por SSH y ejecutar lo siguiente cd /mnt/ext wget _ttp://download.qnap.com/Storage/tsd/utility/dropkick.sh (cambiar _ por h) chmod +x dropkick.s_ (cambiar _ por h) sh dropkick.s_ (cambiar _ por h) reboot ma io non ho provato perché non son sicuro...
- da Rfresh
- 29 apr 2018, 14:39
- Forum: Annunci importanti
- Argomento: Nuovo Malware
- Risposte: 2
- Visite : 592
Qualcuno sa dirmi se questa procedura è corretta?
Sto brancolando nel buio da giorni e ho realmente bisogno di supporto.
Grazie anticipatamente
- da Rfresh
- 29 apr 2018, 10:12
- Forum: Annunci importanti
- Argomento: Nuovo Malware
- Risposte: 2
- Visite : 592
Ho il nas in panne, cercando su web ho trovato questo AVISO: Si no puedes acceder a tus carpetas compartidas desde File Station en tu NAS QNAP, comprueba si existe el siguiente archivo (con WinSCP): /mnt/HDA_ROOT/init_system_ex.sh . En caso afirmativo, estás infectado por un reciente malware. Malwar...
- da Rfresh
- 29 apr 2018, 10:00
- Forum: Miscellanea
- Argomento: CARTELLE SPARITE
- Risposte: 10
- Visite : 3151
A quanto pare abbiamo i nas compromessi da un Malware
Otros síntomas son: un proceso llamado "dropbear", la creación de un usuario maligno llamado "guest" con derechos de administrador (con uid y gid 0) y la modificación de crontab para hacer la infección persistente.

- da Rfresh
- 28 apr 2018, 22:31
- Forum: Miscellanea
- Argomento: Cartelle scomparse da Web e Qfile
- Risposte: 28
- Visite : 9132
Pare sia un malware,
Otros síntomas son: un proceso llamado "dropbear", la creación de un usuario maligno llamado "guest" con derechos de administrador (con uid y gid 0) y la modificación de crontab para hacer la infección persistente.

- da Rfresh
- 28 apr 2018, 22:23
- Forum: Apple Mac OS
- Argomento: Cartelle sparite
- Risposte: 8
- Visite : 1480
Credo sia un malware, fai attenzione è tutto compromesso, controlla se hai un nuovo utente Guest nel gruppo admin