Перейти к содержимому


Фотография

Dune Backup - Плагин Резервного Сохранения И Восстановления Данных


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 93

#81 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2997 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 09 December 2025 - 20:16

Очень интересное наблюдение. Предлагаю найти "вредителя". Восстановите этот Бэкап, а потом создайте множество одиночных Бэкапов (через Подраздел "Одиночные плагины"). Затем прогоните каждый из этих Бэкапов через Антивир, надеюсь так мы найдем супостата.

Да и от Дюны наверняка будет вам приз, наконец то будет найдена уязвимость именитого Шелла.


  • Cryptor и DmNat это нравится

Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101

 


#82 Cryptor

Cryptor

    Пользователь

  • Пользователи
  • PipPip
  • 26 сообщений
  • Gender:Male

Отправлено 09 December 2025 - 22:04

Очень интересное наблюдение. Предлагаю найти "вредителя". Восстановите этот Бэкап, а потом создайте множество одиночных Бэкапов (через Подраздел "Одиночные плагины"). Затем прогоните каждый из этих Бэкапов через Антивир, надеюсь так мы найдем супостата.

Да и от Дюны наверняка будет вам приз, наконец то будет найдена уязвимость именитого Шелла.

Воспользовался советом и супостат был найден! А точней их найдено два с идентичными детектами. Не прошли проверку плагины FreeTV v1.1.3 и Widget Ext v1.5.7.

FreeTV - https://www.virustot...f7175/detection

Widget Ext - https://www.virustot...10f4f/detection

Как на это реагировать теперь? Кто-нибудь ещё проверит свои копии бэкапов?


Dune HD Pro Vision 4K


#83 Старый

Старый

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 3742 сообщений
  • Gender:Male
  • Location:Тверская обл.

Отправлено 09 December 2025 - 22:20

Да и от Дюны наверняка будет вам приз, наконец то будет найдена уязвимость именитого Шелла.

Вот, непонятка, вас именитость напрягает, либо косяки Фри и  Виджета.

Зы Эт я  со своей колокольни.


Уважаю пользователей соблюдающих правила форума, а так же требования темы О Разделе. Особо пунктов №7/8/9.

_____________________________________________________________________________________

Thorens TD-170___Nad PP2e____________A.A. Crescendo__Dynavox AMP-S__Klipsch RP-600M                                             

Dune HD Max Vision 4K____/                       /  _____ _______/________________Klipsch:  RC-42II, RS-42II   

Onkyo BD-SP 309_____\_Onkyo 696 М3_ /_/___Velodyne Impact 10

                                                                      \____Panasonic 65ST60

Dune HD NEO 4K Plus   - Philips 22PFL3517T/60

Dune HD Realbox 4K      -   LG 43LH513V

Dune HD Magic 4K Plus  -  Детям хватает

Dune HD Magic 4K Plus  -  Внуки довольны

Dune(ы)  прошивки HD Max Vision 4K  - _0210_r22 \ HD Realbox 4K - _1640_r20 \ HD Magic 4K Plus -_0210_r22 \HD Neo 4K Plus -_0210_r22

Dune Base 3D(в заначке) ,TV-102T2 -  (в заначке) Dune  HD Duo 4K, Dune HD Max 4K, Dune HD Ultra 4K 


#84 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2997 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 09 December 2025 - 22:47

Воспользовался советом и супостат был найден! А точней их найдено два с идентичными детектами. Не прошли проверку плагины FreeTV v1.1.3 и Widget Ext v1.5.7.

FreeTV - https://www.virustot...f7175/detection
Widget Ext - https://www.virustot...10f4f/detection

Как на это реагировать теперь? Кто-нибудь ещё проверит свои копии бэкапов?

Ну автор одного жив и здравствует, передайте ему на исследование и анализы. Со вторым сложнее, авторство потеряно в годах.

Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101

 


#85 Cryptor

Cryptor

    Пользователь

  • Пользователи
  • PipPip
  • 26 сообщений
  • Gender:Male

Отправлено 09 December 2025 - 23:04

Ну автор одного жив и здравствует, передайте ему на исследование и анализы. Со вторым сложнее, авторство потеряно в годах.

Пока ещё никто не повторил это тест и не поделился результатом. Мне нужно понимание, так у всех или я один "везучий"...


Dune HD Pro Vision 4K


#86 DmNat

DmNat

    Комментатор

  • Пользователи
  • PipPipPip
  • 75 сообщений
  • Gender:Male
  • Location:Тюмень.

Отправлено 09 December 2025 - 23:21

Пока ещё никто не повторил это тест и не поделился результатом. Мне нужно понимание, так у всех или я один "везучий"...

 

Если на Вирустотале проверить сам плагин в зипе, а не с бэкапа, реакция неизвестных мне антивирусов такая же.


Dune HD Base 3.0 - 190919_0242_r11


#87 Cryptor

Cryptor

    Пользователь

  • Пользователи
  • PipPip
  • 26 сообщений
  • Gender:Male

Отправлено 10 December 2025 - 00:24

Если на Вирустотале проверить сам плагин в зипе, а не с бэкапа, реакция неизвестных мне антивирусов такая же.

Да, действительно, также 6 детектов от "ноунейм" антивирусов. Думаю обсуждение здесь этого более не нужно.  :mellow: Конкретно к самому бэкаперу вопросов у меня нет.


Dune HD Pro Vision 4K


#88 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2997 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 10 December 2025 - 11:04

Да, действительно, также 6 детектов от "ноунейм" антивирусов. Думаю обсуждение здесь этого более не нужно. :mellow: Конкретно к самому бэкаперу вопросов у меня нет.

Дык, это и понятно, какие претензии могут быть к архиватору, коим по сути Бэкапер и является. А уж если серьезно, то все Дюновские плагины это по факту открытый текстовый код на языке php. Там надо очень сильно измудриться что бы написать нечто вирусное, и что бы другие это не увидели даже вооружённым взглядом. Плагины не компилируются в "exe" файлы, в коих реально можно нафулюганить ))


  • serge_linkov, Cryptor и DmNat это нравится

Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101

 


#89 DmNat

DmNat

    Комментатор

  • Пользователи
  • PipPipPip
  • 75 сообщений
  • Gender:Male
  • Location:Тюмень.

Отправлено 10 December 2025 - 13:23

Дык, это и понятно, какие претензии могут быть к архиватору, коим по сути Бэкапер и является. А уж если серьезно, то все Дюновские плагины это по факту открытый текстовый код на языке php. Там надо очень сильно измудриться что бы написать нечто вирусное, и что бы другие это не увидели даже вооружённым взглядом. Плагины не компилируются в "exe" файлы, в коих реально можно нафулюганить ))

 

Вот на этот файл антивирусы ругаются - https://www.virustot...0b220469abe26b1

 

В папке - bin эти файлы лежат.


Dune HD Base 3.0 - 190919_0242_r11


#90 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2997 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 10 December 2025 - 13:57

Вот на этот файл антивирусы ругаются - https://www.virustot...0b220469abe26b1

 

В папке - bin эти файлы лежат.

Это так называемый "бинарник" curl (почти "exe" файл :) ) для одной из архитектур старых Сигм, который отсутствует в штатной прошивке. Мне неизвестна история его изготовления, так что все возможно. За разъяснениями надо обращаться к первоисточникам, к тем кто его изготовил.

 

Вообще то ситуация не шуточная, если реально файл инфицирован, да еще и в одном из самых распространенных плагинов.  Радует только то, что это актуально для ограниченного круга древних Сигм на процессорах линейки 865x (Dune HD Max, Dune HD Base 3D)

 

Trojan[Backdoor]/Linux.Mirai.b — это вредоносная программа из семейства Mirai, предназначенная для заражения устройств на базе Linux, особенно IoT-устройств (маршрутизаторы, камеры, Смарт-ТВ и т.п.).

Кратко о угрозе:

  • Тип: Бэкдор / троян / бот

  • Цель: Включение устройства в ботнет для DDoS-атак

  • Платформа: Linux (в основном ARM, MIPS, x86)

  • Распространение: Через слабые пароли (telnet/ssh), уязвимости в веб-интерфейсах

  • Поведение:

    • Сканирует сеть в поиске уязвимых устройств

    • Подключается по telnet/ssh с использованием списка паролей по умолчанию

    • Инфицирует систему и скрывает своё присутствие

    • Ждёт команд от C&C-сервера (управления)

⚠ Основные признаки заражения:

  • Устройство участвует в DDoS-атаках

  • Высокий сетевой трафик без видимых причин

  • Медленная работа сети

  • Подозрительные процессы в системе

  • Открытые порты, не относящиеся к функционалу устройства

 

Linux/Tsunami.Btr — это бэкдор из семейства Tsunami, предназначенный для заражения Linux-устройств, особенно серверов и IoT-устройств (маршрутизаторы, камеры, приставки).

Кратко:

  • Тип: Бэкдор (Backdoor)

  • Платформа: Linux (в основном архитектуры ARM, x86, MIPS)

  • Цель: Удалённое управление устройством, участие в DDoS-атаках

  • Метод заражения: Через уязвимости или слабые пароли (SSH, Telnet)

⚠ Что делает:

  • Подключается к IRC-серверу (или C&C) и ожидает команд

  • Может:

    • Запускать DDoS-атаки (UDP flood, SYN flood, HTTP flood)

    • Скачивать и запускать дополнительные вредоносные модули

    • Обновлять себя

    • Сканировать сеть в поиске новых жертв

    • Выполнять произвольные команды от злоумышленника


Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101

 


#91 sharky72

sharky72

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 1964 сообщений
  • Gender:Male
  • Location:Москва
  • Interests:Программирование

Отправлено 10 December 2025 - 14:43

Расслабьтесь. этот бинарник curl не менялся с незапамятных времен :)

То что на вирустотале периодически вылазят неизвестные антивири с криво прописанными сигнатурами поиска - ни для кого не секрет. Ориентироваться надо в первую очередь на 10 самых известных. 3-4 false-positive срабатывания среди 2 десятков других это не более чем информационный шум. Учитывая что один из антивирей детектирует как Trojan.Win32.Agent.V89l - т.е. виндовый (сразу можно игнорировать. Там у файла сигнатура ELF - исполняемый файл Linux, а не MZ - exe файл Windows, так что доверия к этому "антивирю" вообще ноль, если он даже не разобрался для чего бинарник). Скорее всего ему не нравится что файл упакован UPX. На него часто ругаются антивири.


  • Cryptor и DmNat это нравится

Dune HD Real Vision 4K     240619_0210_r22 (Дополнительный диск на microSD)

Dune HD AV1 4K                  250403_2257_r22 (Дополнительный диск на SSD)

Dune HD Pro One 8K Plus  251002_2148_r24 (Дополнительный диск на SSD)

 

 

NAS Synology DS418j DSM 7.2.2

 

IPTV Channel Editor

Плагин ProIPTV

 

Телеграмм канал для обсуждения моих поделок

 

Благодарности автору (Юмани, PayPal)


#92 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2997 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 10 December 2025 - 14:49

Ну и отлично, пришел дядька с бородой и дубиной, и все разрулил и всех успокоил ))

Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101

 


#93 sharky72

sharky72

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 1964 сообщений
  • Gender:Male
  • Location:Москва
  • Interests:Программирование

Отправлено 10 December 2025 - 18:04

У меня в редакторе лежат те же самые файлы curl для разных старых платформ. С теми же хэшами SHA-256. Они же во всех старых плагинах FreeTV, Kino-pub, Widget_ext. Мало того curl для платформы .864x вообще лежит внутри прошивки для shell_ext.

Так что нет там вируса, не разгоняйте панику.


  • Старый и dragon324 это нравится

Dune HD Real Vision 4K     240619_0210_r22 (Дополнительный диск на microSD)

Dune HD AV1 4K                  250403_2257_r22 (Дополнительный диск на SSD)

Dune HD Pro One 8K Plus  251002_2148_r24 (Дополнительный диск на SSD)

 

 

NAS Synology DS418j DSM 7.2.2

 

IPTV Channel Editor

Плагин ProIPTV

 

Телеграмм канал для обсуждения моих поделок

 

Благодарности автору (Юмани, PayPal)


#94 serge_linkov

serge_linkov

    Маэстро комментариев

  • Пользователи
  • PipPipPipPipPipPipPip
  • 2997 сообщений
  • Gender:Male
  • Location:Рязань

Отправлено 10 December 2025 - 22:30

У меня в редакторе лежат те же самые файлы curl для разных старых платформ. С теми же хэшами SHA-256. Они же во всех старых плагинах FreeTV, Kino-pub, Widget_ext. Мало того curl для платформы .864x вообще лежит внутри прошивки для shell_ext.
Так что нет там вируса, не разгоняйте панику.

Дохтур, ну что вы так серьезно о смешном, ну постебался народ немного, расслабился, настроение улучшил, скоро ПраздникЪ ))
  • Nikson99 это нравится

Pro One 8K Plus,  Premier 4K Pro,  Boxy,  Pro 4K II,  Magic 4K Plus,  SmartBox 4K Plus,  102,  101