Jump to content

Масово заразени UBNT устройства


Recommended Posts

Аз така и така не разбрах от къде точно удря. Имаме и от старите и от новите. Днес се изненадах, че нямам достъп до един грид към който пинга върви но може и да е полузабил, а засега там няма достъп.

А за старите нанота не съм виждал какъвто и да е проблем.

Analog Audio™

Адрес на коментара
Сподели в други сайтове

Е, няма как и ти си в нашата категория, на вирусоносителите.... :) между другото днес приключих с всички антени бяха заразени всички с фимуеар под 5.6 (без изключение)..... добре че е този вирус та да разберем с колко много убнт устройства разполагаме :) (

Редактирано от yordanstefanov
Адрес на коментара
Сподели в други сайтове

  • Администратор

Аирконтрол2 на убнт в последната бета чист или поне така рекламират

http://community.ubnt.com/t5/airControl-2-Beta/AC2-Beta22-released/m-p/1568157#U1568157

 

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

На 30.05.2016 г. at 14:26, yordanstefanov написа:

Здравейте, от 2 седмици имаме следния проблем с 80 процента от ubnt устройствата. Някои спряха тотално,  а на останалите изчезна уеб достъпа пинг до тях си има но уеб - не. Някой ако е запознат, ще бъда благодарен за съдействие...

Колега най лесно става с скрипта писан от тях прикачен по-долу. Работи под уиндоус. Създаваш папка в c: или другаде поставяш файла вътре и пишеш в cmd :

java -jar CureMalware-0.8.jar
C:\Users\ubnt\Downloads>java -jar CureMalware-0.8.jar
Skynet/PimPamPum/ExploitIM malware removal tool v0.7 for Ubiquiti devices

Copyright 2006-2016, Ubiquiti Networks, Inc. <support@ubnt.com>

This program is proprietary software; you can not redistribute it and/or modify
it without signed agreement with Ubiquiti Networks, Inc.


Possible formats for IP(s):
IP <192.168.1.1>
IP list <192.168.1.1, 192.168.1.2>
IP range <192.168.1.1-192.168.1.254>
Enter IP(s): 192.168.1.31
Possible actions:
Check [1]
Check and Cure [2]
Check, Cure and Update [3]
Enter action <1|2|3>: 3
Enter ssh port [22]:
Enter user name [ubnt]: ubnt
Reuse password <y|n>[y]: y
Processing ubnt@192.168.1.31:22 ...
Password for ubnt@192.168.1.31:
Checking...
CRITICAL: Infected by exploitim
WARNING: User Script(s) is(are) installed:
/etc/persistent/rc.poststart
Review/remove manually!
Done.
Cleaning...
Done.
IT IS STRONGLY RECOMMENDED TO CHANGE PASSWORD ON CURED DEVICE!
IT IS STRONGLY RECOMMENDED TO RUN CURED+UPDATE PROCEDURE!
Preparing Upgrade...
Done.
Uploading firmware: /firmwares/XM.bin ...
Sending... [%100]
Done.
Upgrading...
Current ver: 329220
New version: 329221
No need to fix.
Writing 'u-boot         ' to /dev/mtd0(u-boot         ) ...  [%100]
Writing 'kernel         ' to /dev/mtd2(kernel         ) ...  [%100]
Writing 'rootfs         ' to /dev/mtd3(rootfs         ) ...  [%100]
Done.

Moже да се зададе цяла мрежа и проверката става едно по едно. Където е нужно скрипта ъпдейтва до 5.6.5 а където е нужно лекува зависи от опцията на проверка. А начина който съм го публикувал най-горе в началото на темата работи безотказно но проблема е че трябва ръчно да се прави всичко

http://www.ubnt.com/downloads/XN-fw-internal/tools/CureMalware-0.8.jar

Преди 11 часа, koko написа:

Има ли опасност за старите нанота(без М)?

НЕ

Преди 9 часа, 111111 написа:

Аирконтрол2 на убнт в последната бета чист или поне така рекламират

http://community.ubnt.com/t5/airControl-2-Beta/AC2-Beta22-released/m-p/1568157#U1568157

 

Чисти но след процеса антената не се връща трябва да се изключи от тока и да се включи.

Редактирано от ASnet

Губим време, за да си осигурим работно време и водим битки, за да живеем в мир. (Аристотел)

Адрес на коментара
Сподели в други сайтове

преди 13 минути, ASnet написа:

Има ли опасност за старите нанота(без М)?

Има.

Имам експлоитнати до 4.0.3 включително. За сега с 4.0.4 нямам.

Адрес на коментара
Сподели в други сайтове

Благодаря, все пак за 2 дни се справих ръчно с всички, през това време 2 грида сдадоха Богу дух, но не е болка за умиране....

Адрес на коментара
Сподели в други сайтове

  • 2 weeks later...

Дори и умишлено да е това заразяване, в което не се съмнявам, само показва, че устройствата на ubnt са уязвими... и ненадежни .....

  • Харесай 1
Адрес на коментара
Сподели в други сайтове

  • 2 месеца по-късно ...

А вие кога ще отговорите на лс което пратих към вас. Или да пусна една темичка по въпроса или жалба където трябва?

Analog Audio™

Адрес на коментара
Сподели в други сайтове

На 16.08.2016 г. at 10:54, wispnet написа:

Вируса отново върлува в новите версии само дето този път падат и унифита

Дай пример кажи какво става че барем този път се предпазим. 

Губим време, за да си осигурим работно време и водим битки, за да живеем в мир. (Аристотел)

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.