PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   儲存媒體討論區 (https://www.pcdvd.com.tw/forumdisplay.php?f=20)
-   -   QNAP 被埋入比特幣挖礦機事件:判斷是否被埋設挖礦程式、程式如何運作與來源、解決方案 (https://www.pcdvd.com.tw/showthread.php?t=1127936)

amigoccs 2017-05-16 12:08 PM

Hi,

網友反應安裝 Malware Remover 2.1.2 之後,TS-269H 會處於 CPU 高負載狀態。

我這邊蒐集到的 TS-269H 資料,有 TS-269H 的網友回覆,可以先移除 Malware Remover 2.1.2,安裝 2.1.1,就不會有 CPU 很忙碌的問題。

另外,我們在 2017/5/15 10:00PM ~ 11:30PM 討論,認為有偵測到 Malware 後,應該要重新安裝韌體,比較好,避免有任何檔案不是原廠。

我目前還在整理這段步驟,會盡快分享給大家,快要 12:00PM 了,大家先去吃午飯休息一下吧!

如果您無法下載 2.1.1,可以參考 Check And Solve If Your QNAP NAS Has been Injected a CPUMiner Program 的 Reference #28 連結,從 QNAP 原廠下載 2.1.0 或 2.1.1 版本。兩者的差異在 Detail Explain of QNAP Malware Remover 2.1.0 有說明。

Wish it helps!

amigoccs 2017-05-17 12:31 AM

Hi,

我剛剛更新文件,TS-269H 的問題與解法寫在這 "TS-269H User with Malware Remover 2.1.2 Issue and Solutions",我簡單翻譯為中文:

TS-269H 安裝 Malware Remover 2.1.2 的問題與解決方案

TS-269H 的使用者報告安裝 2.1.2 導致 CPU 使用率飆高,操作緩慢或無法登入,tcbyxx 分享解決方案如下:

1. 手動下載 Malware Removal 2.1.1 on QNAP
2. 輸入 TS-269H 網址
3. 利用電源鈕關閉,再開啟 TS-269H
5. 盯著登入畫面,或更新頁面,直到看到登入頁面,立刻登入
6. 趕緊到 App Center 移除 Malware Remover 2.1.2,或立刻升級為 2.1.3
7. 重開機

今天也新增 "Update on 2017/5/16 about "crontab -e" 小節,紀錄為什麼無法使用這個命令:

“However, due to the way the QNAP firmware updates crontab, it will be overwritten on the next reboot. Obviously, you want your automation to survive reboots, so edit the crontab file directly with your text editor:”

Wish it helps!

amigoccs 2017-05-17 01:03 PM

Hi,

Detail Explain of QNAP Malware Remover 2.1.0 是針對 QNAP Malware Remover 2.1.x 的分析,包含如何拆解打包、程式碼行為,目前更新到 2.1.3

拆解 QPKG

需要安裝 QDK (QNAP Development Kit) ,利用下面的指令拆解檔案到指定資料夾:

[/share/Public] # qbuild --extract MalwareRemover_2.1.0.qpkg ./MalwareRemover

拆解後,再解壓縮 data.tar.gz 檔案:

[/share/Public] # tar -zxvf data.tar.gz

2.1.1

增加排程掃描

2.1.2

增加對機型的判別式,移除另一個 Malware。換句話說,這個版本可以移除兩個 malware

2.1.3

針對 TS-269H 修正 2.1.2 導致的 CPU 使用率飆高的現象

Just my two cents.


所有的時間均為GMT +8。 現在的時間是08:58 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2024。