Show content

И снова здравствуй вирус!

Форум Системы безопасности / Форум Видеонаблюдение /

09.12.2014 22:22:38

ну вообщето ITUNEDVR открыто предупредил что из ящиков XM подгружается какая то подозрительная хрень ...и поставщики оповещены ..и что ? ...ну я скачивал этот плеер и устанавливал неоднократно ..может и позаражался чем то ...пока никак не проявляется

Я привёл лишь возможный пример. В данном случае с плеером всё нормально. Хотя детально я его не изучал.

Способ проникновения пока остаётся загадкой.

- Если это такой обзаз флеша они заливают при производстве - это одно, головотяпство на производстве, да и то момент стрёмный потому как вирусина под винду, в линуксовом образе и по названию каталогов внутренних структур названы файлы вирусов, а во втором варианте еще и с посфиксом (1), что в принципе характерно при создании (дублировании) файлов.

Типа Новая папа и Новая папка(2)

- Если вариант атаки на доступный (известнный) аккаунт телнет - то никто не мешает как раз таки засунуть что угодно и куда угодно и в том числе вместо медиаплеера, которых копируется вместе с видеозаписями на флешку, но файлы в данном случае только в зоне перезаписываемых данных. При перепрошивке регистратора они никуда не пропадают.

В самый первый раз я просто очистил весь тот раздел с данными. Конфирурационные файлы создались заново, а вот файлов с вирусами не появились. Об этом я конечно сообщил в первый раз. Реакцию на это все прочитали, в оригиналах скриншотов переписки.

Но это ничего не означает. Дальше я копать и исследовать данный вопрос не стал т.к. уведомил продавца - владельца "бренда" (возьму это в кавычки). Если он незаинтересован, то .......

Первый раз когда я столкнулся с XM (возможно этому будет посвященаследующая статья), то у меня сложилось очень хорошее впечатление и я вот подумал, ну ведь, могут ведь и щас как утрут нос Дахуа и ........

Всё свелось к чистой торговле сыромятиной. Об этом писалось и на ser4all и на форуме поливижена и дивитек об этом в курсе.

Всё обо всём знают, но ......

Поддержки ноль и тому подобное. (тут я про сам XM)

Вооьщем если соберусь, то опишу подробнее и об этом и про дыры и пр. в новой статье ;)

10.12.2014 08:15:47

kombinator

чего какой российской сборки ?))))

Например, такой: http://www.planeta220.ru/articles/cat7/article264.html

А вы, небось, и не знали, что rolsen российский :-)?

10.12.2014 13:51:46

ТРОЛЛЬ

написано что Rolsen Российско-корейский бренд , и в статье говорится о том что комплектующие оттуда , а в россии только сборка ....

я например вообще уже запутался " что считать отечественным ?"

разве что кабачок или картошку купленные на рынке у колхозников .

10.12.2014 14:06:24

Troll!

Вот Вам пример!

В ролике от DSSL говорится про первый Росийский IP видеосервер на 1:00 минуте ;)

http://www.youtube.com/watch?v=qb0bB5TCSP8

10.12.2014 14:20:51

Коллеги!

Для осознания проблемы напрягаем фантазию: вы заходите на "Мост Безопасности", и тут же антивирусник вашего компьютера начинает вопить (не дай Бог!).

Ваши ощущения?

Ваши действия?

10.12.2014 14:38:58

Юрий Михелевич!

Для осознания проблемы напрягаем фантазию: вы заходите на "Мост Безопасности", и тут же антивирусник вашего компьютера начинает вопить (не дай Бог!).

В этом году были случаи, когда заходя на сайт поливижена антивирусник ругался на содержимое их контента на сайте и об этом знаю не только я. Я конечно не их фанат и у них на форуме не пребываю. Так почитывал и кое что писал. Не всё им конечно было по нраву ;)

Мне сообщили о таком интересном случае. Прочитав Ваши слова, вот и вспомнилось! Потом, они или исправили уязвимость или... , но ругаться перестало!

10.12.2014 15:11:07

ItuneDVR

ты говорил у тебя Аваст бесплатный домашний , у меня тоже , уже лет 7 им пользуюсь , по твоему мнению это хороший , толковый антивирусник ? Пробовал Касперского , это невыносимая мука и тяжесть бытия )))

10.12.2014 16:56:21

kombinator!

ты говорил у тебя Аваст бесплатный домашний , у меня тоже , уже лет 7 им пользуюсь , по твоему мнению это хороший , толковый антивирусник ? Пробовал Касперского , это невыносимая мука и тяжесть бытия )))

Конечно, на вкус и цвет тут всё сугубо индивидуально.

Антивирус вполне нормальный. Раньше с Symanteca не слезал, пользовался и другими, но как правильно подметил про муку и про бытие. ;)

11.12.2014 00:02:20

iTuneDVR, а не пробовал отправить этот файл в антивирусные лаборатории? Касперского там или еще куда, что-бы разобрали его, что и когда он должен стоворить.

11.12.2014 11:08:45

Gens!

iTuneDVR, а не пробовал отправить этот файл в антивирусные лаборатории? Касперского там или еще куда, что-бы разобрали его, что и когда он должен стоворить.

Антивирусы же его определили что-это такое.

Да я и так его декомпилировал и посмотрел, что внутри и откуда растут ноги ;)

Был бы просто исполняемый файл, подозрительного содержания или находящийся не в том месте - это другое дело.

Иногда такие всречаются у разных производителей (Дахуа, Longse и др., но это спец.утилиты, по видимому где-то по забывчивости оставленные, а где-то и для технических нужд!