Перейти к содержимому


Фотография

Dune Hd Pro 8K Plus

FAQ Прошивка В посте №1

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 233

#221 gd78

gd78

    Комментатор

  • Пользователи
  • PipPipPip
  • 74 сообщений
  • Gender:Male
  • Location:Москва

Отправлено 03 February 2025 - 01:43

Lyaksey88, а где Вы покупали плеер? Не с рук? А то вдруг там рекавери видоизмененное.


Dune HD Pro 8k Plus
Dune HD Connect

Dune HD TV-301


#222 Lyaksey88

Lyaksey88

    Пользователь

  • Пользователи
  • PipPip
  • 35 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 05:05

Lyaksey88, а где Вы покупали плеер? Не с рук? А то вдруг там рекавери видоизмененное.

На Озоне.


Dune HD Pro 8K Plus (250101_0000_r22)


#223 Lyaksey88

Lyaksey88

    Пользователь

  • Пользователи
  • PipPip
  • 35 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 12:38

Если написать кратко, то на мое обращение в техподдержку по поводу майнера Peer2Profit, что рекавери не может все подчистить и удалить этот вирус/майнер, что он все равно появляется после перепрошивки, мне Техподдержка написала: Сброс настроек находится в более легком пути: в разделе Настройки - Общие - Сброс настроек. То есть мне предложили сбросить настройки шелл. Я в шоке.


Dune HD Pro 8K Plus (250101_0000_r22)


#224 Xemu

Xemu

    чужой на форуме

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2561 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 13:39

Если написать кратко, то на мое обращение в техподдержку по поводу майнера Peer2Profit, что рекавери не может все подчистить и удалить этот вирус/майнер, что он все равно появляется после перепрошивки, мне Техподдержка написала: Сброс настроек находится в более легком пути: в разделе Настройки - Общие - Сброс настроек. То есть мне предложили сбросить настройки шелл. Я в шоке.

Вы им дамп посылали после самоустановки этих зловредов?

Может увидят откуда они приходят.

 

И если немного тумкаете в консоли, можно сделать следующее, в момент когда эти зловреды установятся и начнут работу, по телнету в плеере выполняете:

watch -n5 netstat -tup

и в непрерывном онлайн режиме с интервалом в 5 сек должны будут показаны сетевые соединения плеера.

Чтобы остановить мониторинг, нажмите клавишу Q.

Необходимо попробовать вычислить, куда-откуда лезут эти зловреды и в брандмауэре роутера запретить эти адреса и порты.
Это глобально проблему установки возможно не решит, а может и прервёт их повторную установку, но должно ограничить их деятельность. Костыль типа.

 

Можно конечно после сброса организовать этот мониторинг с выводом инфы в файл (лог) и дождавшись момента установки этих зловредов, найти откуда они пролезли, прочитав лог. Но это теоритически и муторно.)))

Как и что запрещать в роутере смотрите в манах вашего роутера.
 



#225 Lyaksey88

Lyaksey88

    Пользователь

  • Пользователи
  • PipPip
  • 35 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 13:48

Вы им дамп посылали после самоустановки этих зловредов?

Да, и видео записал с этой заразой, и ссылку дал на эту тему, начиная с моего первого сообщения про эту заразу.

В консолях не разбираюсь.


Dune HD Pro 8K Plus (250101_0000_r22)


#226 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2924 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 03 February 2025 - 13:52

Нашел в настройках - об устройстве - сброс настроек, решил попробовать и этим способом (надежды было мало), раз рекавери не помогает избавится от этой заразы "Peer2Profit". Сбросил на ночь, посмотрел с самба сериал 10 минут и сразу выключил, ничего не настраивая и не устанавливая, сейчас включаю приставку, опять эта шляпа появилась.

 

Видео:

Гугл - https://drive.google...?usp=drive_link

 

Смотрю видео и на глазах пытается приложение какое-то само установиться.

 

 

Если написать кратко, то на мое обращение в техподдержку по поводу майнера Peer2Profit, что рекавери не может все подчистить и удалить этот вирус/майнер, что он все равно появляется после перепрошивки, мне Техподдержка написала: Сброс настроек находится в более легком пути: в разделе Настройки - Общие - Сброс настроек. То есть мне предложили сбросить настройки шелл. Я в шоке.

 

Повторно напишите им, что уже делали "Настройки - Общие - Сброс настроек", и намекните, что скорее всего "модифицирован загрузчик". 


Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101

 


#227 Lyaksey88

Lyaksey88

    Пользователь

  • Пользователи
  • PipPip
  • 35 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 13:52

А может ли это зараза как-то пролезть через открытые порты? Я до этого провайдерский терминал Белтелекома установил в режим моста, а на кинетике PPPoE были открыты порты: 3702, 8090, 32000, 5555 на это устройство.


Dune HD Pro 8K Plus (250101_0000_r22)


#228 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2924 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 03 February 2025 - 14:11

А может ли это зараза как-то пролезть через открытые порты? Я до этого провайдерский терминал Белтелекома установил в режим моста, а на кинетике PPPoE были открыты порты: 3702, 8090, 32000, 5555 на это устройство.

Фик знает что там слушает Линукс или Андроид на этих портах.

Сделайте еще раз сброс, и потом подключитесь к интернету без хитрых "дыр", например к смартфону.


Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101

 


#229 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2924 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 03 February 2025 - 14:24

А может ли это зараза как-то пролезть через открытые порты? Я до этого провайдерский терминал Белтелекома установил в режим моста, а на кинетике PPPoE были открыты порты: 3702, 8090, 32000, 5555 на это устройство.

Небольшая статья про дыру через 5555

https://www.security...news/494607.php


  • Lyaksey88 это нравится

Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101

 


#230 Xemu

Xemu

    чужой на форуме

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2561 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 14:29

А может ли это зараза как-то пролезть через открытые порты? Я до этого провайдерский терминал Белтелекома установил в режим моста, а на кинетике PPPoE были открыты порты: 3702, 8090, 32000, 5555 на это устройство.

Если адрес с портами смотрит в инет, открыт для всех без фильтров на роутере, проброса портов, всяких обратных прокси, ВПН и т.д., то это прямая дорога всяким зловредам)))

Тем более, если порты станданртные, всем известные, то их постоянно долбят боты пока не пробьются.

 

В этом случае вам надо читать конкретно про безопасный доступ из инета в локалку для роутера и для каких устройств вы там их пооткрывали..

 

Для начала смените пароль админки в роутере на более сложный. 


  • Lyaksey88 это нравится

#231 Lyaksey88

Lyaksey88

    Пользователь

  • Пользователи
  • PipPip
  • 35 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 14:31

Небольшая статья про дыру через 5555

https://www.security...news/494607.php

Алексей из техподдержки уже дал инструкции от разработчика, сейчас буду перепрошиватьсчя с usb через рекавери без интернета, потом делать Wipe Data (сброс настроек) и т.д.


Dune HD Pro 8K Plus (250101_0000_r22)


#232 Xemu

Xemu

    чужой на форуме

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2561 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 15:06

Алексей из техподдержки уже дал инструкции от разработчика, сейчас буду перепрошиватьсчя с usb через рекавери без интернета, потом делать Wipe Data (сброс настроек) и т.д.

И флешку, которая была в плеере, на всякий случай вытащите и форматните. Лучше с очисткой раздела.



#233 Lyaksey88

Lyaksey88

    Пользователь

  • Пользователи
  • PipPip
  • 35 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 17:30

Если адрес с портами смотрит в инет, открыт для всех без фильтров на роутере, проброса портов, всяких обратных прокси, ВПН и т.д., то это прямая дорога всяким зловредам)))

Тем более, если порты станданртные, всем известные, то их постоянно долбят боты пока не пробьются.

 

Порты как бы проброшены, но интернет фильтры не настроены вроде SkyDNS. Провайдерский терминал в режиме моста, pon подключение, а за всю безопасность отвечает Кинетик с его базовыми настройками при подключении PPPoE.

 

Пока сделал все по инструкции. Интернет включил. Пусть стоит приставка включенная, без каких либо установок, посмотрим появится ли до завтра какая зараза, если не появится, буду по чуть-чуть настраивать.

 

Пока ограничусь вашими приложениями с бекапа. Спасибо (хорошее дело делаете).


Dune HD Pro 8K Plus (250101_0000_r22)


#234 Xemu

Xemu

    чужой на форуме

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2561 сообщений
  • Gender:Male

Отправлено 03 February 2025 - 17:46

Порты как бы проброшены, но интернет фильтры не настроены вроде SkyDNS. Провайдерский терминал в режиме моста, pon подключение, а за всю безопасность отвечает Кинетик с его базовыми настройками при подключении PPPoE.

 

Пока сделал все по инструкции. Интернет включил. Пусть стоит приставка включенная, без каких либо установок, посмотрим появится ли до завтра какая зараза, если не появится, буду по чуть-чуть настраивать.

 

Пока ограничусь вашими приложениями с бекапа. Спасибо (хорошее дело делаете).

Первое правило безопасности - Не выкладывать скриншоты с информацией, разоблачающей ваши секретики, в паблик)))
Удалите скрины или замажьте адреса, порты и т.д.


  • BOSIS и Lyaksey88 это нравится





Темы с аналогичным тегами FAQ, Прошивка, В посте №1