Výsledky 1 až 15 z 15

Téma: UBNT - virus "Skynet"

  1. #1

    Standardní UBNT - virus "Skynet"

    Pro jistotu upozornuji na nasledujici clanek na Rootu : http://www.root.cz/clanky/virus-v-be...terech-skynet/

    Dneska sedim u cisticich skriptu od casneho rana, takze opravdu nejde o smyslene informace.
    Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix

  2. #2

    Standardní Re: UBNT - virus "Skynet"

    Rozumím tomu dobře, že pokud mi AP běží na alternativním portu a s HTTPS, tak můžu být v klidu?

    Každopádně díky za info!
    "Internet je místo, kde většina žen jsou ve skutečnosti chlapi, chlapi jsou chlapi a většina dětí jsou agenti FBI." | "Kdo chce kam, pomozme mu tam." | "Neexistují velké problémy, ale malá kladiva."

  3. #3

    Standardní Re: UBNT - virus "Skynet"

    Samotny exploit jsem jeste neanalyzoval, ale v nekterych pripadech jsem byl nucen hodit administraci na alternativni port a zatim se tam zpatky nic neobjevilo *tuk tuk*
    Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix

  4. #4

    Standardní Re: UBNT - virus "Skynet"

    Ja to odchytl ve fazi, kdy byly nakazene jenom zarizeni na verejkach, konkurence takove stesti nemela, sejmulo jim to vetsinu klientu. Kazdopadne jedna z nejvetsich "legraci" co ja pamatuju v tomto oboru.

    Alternativni port pomuze proti sireni tohoto konkretniho viru, HTTPS pry neresi nic, protoze na HTTP stale bezi redirect. Jedina obrana proti tomu exploitu je firmware 5.3.5 a 4.0.1.
    Audiotrak Prodigy HD2 (2xOPA2134PA + LT1364) => Little Dot I+ (WE408A + AD8022) => Sennheiser HD555@595
    Asus Xonar D1 => Technics SU-A800 => Tesla 2xARN6608 + ARV-104

  5. #5

    Standardní Re: UBNT - virus "Skynet"

    Presne tak, pokud by to nekomu pomohlo a vyuzival sluzeb AirMonu, tak lze postupovat nasledovne :

    V AirMonu zvolit na klientovi Execute Command a vyplnit nasledujici : cd /etc/persistent/;rm rc.poststart;rm -rf .skynet;cfgmtd -w -p /etc/;reboot

    Po rebootu provest update FW na posledni verzi, kterou maji u UBNT na strankach. Jsou to verze, ktere vyse vzpominal Caleb.

    Pripadne lze nejdriv provest update FW a nasledne odmazavat, osobne jsem to radsi udelal naopak. Update FW nakazu NERESI, je nutne ji odstranit rucne / jinym zpusobem. Urcite nasledne vymenit hesla, dle informaci v clanku uz budou asi na ceste nekam do tramtarie.

    EDIT : Malem bych zapomnel - pokud z nejakeho duvodu neprovedete / nestihnete provest upgrade FW, Skynet se tam zase vrati. Idealne tedy postupovat smerem od infrastruktury k jednotlivym klientum nebo dle zapojeni site (propojene stanice se po nejake dobe mezi sebou opet infikuji).
    Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix

  6. #6
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: UBNT - virus "Skynet"

    Citace Původně odeslal JejKey Zobrazit příspěvek
    Rozumím tomu dobře, že pokud mi AP běží na alternativním portu a s HTTPS, tak můžu být v klidu?

    Každopádně díky za info!
    Pokud sem to pochopil, tak tomu rozumis spatne - ziskas tim jen trochu casu (nez ten port virus najde).
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  7. #7

    Standardní Re: UBNT - virus "Skynet"

    Tento virus zkousi pouze port 80. Navic, pokud zaviruje zarizeni, tak od jeho IP adresy scanuje dalsi IPcka smerem nahoru. Proto mnoho siti dopadlo tak, ze jim skynet napadnul zarizeni na verejkach, ale do vnitrni site se nedostal, protoze napr. z adresy 7x.x.x.x k 192.x.x.x.x je opravdu cesta daleka. Navic vir dost vytezoval samotne zarizeni, v kterem po case dosla pamet a kouslo se. Tj. je realne, ze by se k neverejkam ani neprokousal.

    Je potreba si uvedomit tu vec, ze je nutno upgradnou vsechny FW nizsi nez 5.3.5, ne kvuli skynetu, ale kvuli one bezpecnosti dire, ktera umoznuje plne ovladnout libovolne zarizeni od UBNT. Vir vyuziva podvrzeni URL, diky ktere se kdokoliv bez znalosti hesla dostane na stranku admin.cgi, kde lze s rootovskymi pravy do zarizeni nahravat libovolne soubory a poustet libovolne prikazy - a je to uzivatelsky velice privetive. Kdokoliv bude mit pristup do vnitrni site (tj. libovolnej klient), kde je nejaky UBNT s FW nizsim nez 5.3.5 tak velice jednoduchym skriptem se da napr. vymazat konfigurace ze vsech zarizeni naraz atd. Rucne to zvladne i 10ti lete dite, navod je stale vystavenej na root.cz.

    Takze vsichni upgradujte, protoze tohle je snad nejvetsi bezpecnosti dira, kterou jsem kdy videl !
    Audiotrak Prodigy HD2 (2xOPA2134PA + LT1364) => Little Dot I+ (WE408A + AD8022) => Sennheiser HD555@595
    Asus Xonar D1 => Technics SU-A800 => Tesla 2xARN6608 + ARV-104

  8. #8
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: UBNT - virus "Skynet"

    Problem vidim v tom, ze hromadu tech krabek pouzivaj BFUcka a ty ani netusej ze by se neco takovyho melo aktualizovat. A kdyz si predstavim, ze to same se bude driv nebo pozdejs tykat televizi, lednic ... proste uplne kazdyho domaciho zarizeni ... a "support" vyrobce na to bude mozna 1/2 roku, pak zacne delat jinej model s oranzovejma dverma a s o verzi jinym chipem ....
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  9. #9

    Standardní Re: UBNT - virus "Skynet"

    No problem s aktualizacema je dnes takovej, ze casto je v novych verzich neco opraveneho a bohuzel neco jineho zase rozbiteho. Obecne celej SW prumysl dnes dohnal ten HW v tom, ze betatesteri jsou zakaznici. Takze dnes uz neplati, ze nova verze = lepsi.

    Co se tyce chytrejch lednic, tak opravdovej problem lze ocekavat s prichodem IPv6. Dnes vetsina sitovych zarizeni sedi relativne bezpecne za NATem.
    Audiotrak Prodigy HD2 (2xOPA2134PA + LT1364) => Little Dot I+ (WE408A + AD8022) => Sennheiser HD555@595
    Asus Xonar D1 => Technics SU-A800 => Tesla 2xARN6608 + ARV-104

  10. #10
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: UBNT - virus "Skynet"

    Ledničky bych jako problém zatím neviděl, těch s ethernetem mezi národem zatím moc nebude... zato u televizí, nad 10K má ethernet snad už každá a masírka o přístupu na net a aplikacích do TV se na nás hrne ze všech stran. No, sranda to nebude...
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  11. #11
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: UBNT - virus "Skynet"

    Na druhou stranu, aspon bude pracicka ... kdyz zi trotl v autoservisu co neumi do 5ti pocitat rekne 800/hod ... tak za "opravu" TV bych to videl tak 2k/hod ...

    2Caleb: Mi rikej, sem patchul ja vul mikrotika a pak sem 1/2 roku cekal na verzi, ktera opravi co ten patch rozbil. Proste sem se uz prakrat poucil ze neni dobry spravovat, co neni rozbity. Tudiz napr firemni SQLko neni patchovany od ty doby, co na nem bezi ostrej provoz (= par let). A voiala, zrovna nedavno (2Marty - Peter povidal jak zakaznik patchnul) se mi to celkem vyplatilo.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  12. #12

    Standardní Re: UBNT - virus "Skynet"

    No Mikrotik je kapitola sama pro sebe, specialne na bezdratu se kazda verze chova jinak. Aktualni verze je myslim 5.11, bezne se ale pouziva 3.30. Obecne tahle firma jde krute do ...., kvalita routerboardu jde strme dolu, nove produkty jsou casto spis k smichu nez nejaka realna alternativa k UBNT. Osobne Mikrotiku predpovidam budoucnost firmy, ktera bude vyrabet chytre dratove routery a switche, ve vzduchu jim opravdu vlak ujizdi.

    Jinak stejnej pristup mam i ja k serverum. Pokud to funguje a neni odhalena nejaka opravdu blba bezpecnostni dira (viz ssh a bind v minulosti), tak zasadne neaktualizuju, neni totiz nic lepsiho nez na ostrem serveru resit to, ze se v nejakem konfiguraku zmenila syntaxe. Vzdycky si musim s usmevem ve tvari vzpomenout, jak sem pri problemy s maily aktualizoval ClamAV. Klienti me bombardovali a Clam mi do konzole vypisoval chybovou hlasku s uvodnim textem "DON'T PANIC! "
    Audiotrak Prodigy HD2 (2xOPA2134PA + LT1364) => Little Dot I+ (WE408A + AD8022) => Sennheiser HD555@595
    Asus Xonar D1 => Technics SU-A800 => Tesla 2xARN6608 + ARV-104

  13. #13
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: UBNT - virus "Skynet"

    nj, router, mailserver a dalsi co je do netu se bohuzel aktualizovat musi ... tam to beru tak, ze pripadny vypadek je holt dan za to, ze to udrzuju +- aktualni (+mam pripravenou nouzovku).
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  14. #14

    Standardní Re: UBNT - virus "Skynet"

    chapu to spravne ze staci tam ted nahrat ten opravnej firmware 4.0.1 a je hotovo ??

    edit ja jen ze v siti mame cca 700 ks ubnt smejdu a pochybuju ze vsechny maji novy firmwary, i 2.2.1 jsem tam nekde videl
    Naposledy upravil Voky; 04.01.2012 v 15:16.
    i5 2500K @ 4ghz 1,18V ,GELID Solution Tranquillo,ASUS P6P67-M-PRO,Kingston HyperX Blu 8GB (2x4GB) DDR3 1600 XMP,GIGABYTE GTX 560 Ultra Durable OC 1GB

  15. #15

    Standardní Re: UBNT - virus "Skynet"

    Chyba postihuje pouze FW 5.x.x a 3.6.1 a vyssi. Takze klasicke NS2 a NS5 jsou z obliga, 3.6.1 je hodne novej FW, vicemene primej predchudce FW 4.0
    Audiotrak Prodigy HD2 (2xOPA2134PA + LT1364) => Little Dot I+ (WE408A + AD8022) => Sennheiser HD555@595
    Asus Xonar D1 => Technics SU-A800 => Tesla 2xARN6608 + ARV-104

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. "(2)" nebo "(3)" v názvu systémových souborů Win XP
    Založil Torontik v sekci fóra Ostatní operační systémy
    Odpovědí: 2
    Poslední příspěvek: 10.10.2008, 20:23
  2. Rozdíl mezi 17" a 19" LCD při 1280*1024 a "re
    Založil DAFER v sekci fóra Monitory
    Odpovědí: 18
    Poslední příspěvek: 19.03.2006, 19:06
  3. error calling "unlink" in "GLOBAL"
    Založil Lopan v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 8
    Poslední příspěvek: 10.11.2003, 16:14

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •