xmrig - sur F2-220

F2-220, F2-420...
hpbaxter
Messages : 10
Enregistré le : 03 septembre 2018

xmrig - sur F2-220

Message par hpbaxter » 15 avr. 2019 23:31

Hello

c'est la deuxième fois que je remarqué que mon Nas est à 100% CPU.

premier fois un petit restart à résolu le problème.

en suite j'ai un peut regardé l'utilisation du CPU. j'ai un peu zappé de faire un screenshot des services.

en allant via ssh sur la machine et en exécutant ps -aux j'ai vu ça.
Image
mais je ne trouve pas l’exécutable

un petit kill -9 pid (l'id du process qui nous embête) mais bon. je ne sais pas où se cache l'executable d'origine... j'ai desinstallé toutes application. et je fais un grep pour trouver la source.

mais à parement je ne suis pas le seul ici on en parle.. -> http://osmar.gonzal.us/terramaster-f5-4 ... xpenology/

je pense que ce truc existe sur d'autres NAS aussi.

j'ai vu aussi un poste sur l'amazon. mais je ne sais plus trop le quel...

Image

voila je crois que je l'ai trouvé. ce fichier était bêtement dans /tmp.
nous allons voir s'il va revenir.

bonne chance à tous.

NodNAS
Messages : 5
Enregistré le : 24 mai 2019

Re: xmrig - sur F2-220

Message par NodNAS » 24 mai 2019 16:59

Bonjour,

j'ai rencontré le même soucis (j'avais mis en place un cron, et un fichier en lecture seule pour bloquer).
Je ne sais pas du tout par où a pu venir le virus.
Mais bonne nouvelle, la dernière version de l'OS du NAS corrige normalement la vulnérabilité :

http://download.terra-master.com/downlo ... en&tid=752

Release Note
[TOS 4.0.13]

1.Fixed the automatically shut-down abnormity.
2. Optimized the excessive CPU usage of light-controlled drive.
3. Resolved the absence of progress bar when bad block scanning started.
4. Added the hot spare function
5. Optimized the permission problem of webdav.
6. Resolved the upper limit problem for users storage disk.
7. Optimized the description in Japanese.
8. Blocked the attack from virus Xmrig.

hpbaxter
Messages : 10
Enregistré le : 03 septembre 2018

Re: xmrig - sur F2-220

Message par hpbaxter » 24 mai 2019 23:51

yep,

je viens d'installer la mise à jour. pour le moment tout va bien.

Chelsea
Messages : 4
Enregistré le : 25 juin 2019

Re: xmrig - sur F2-220

Message par Chelsea » 27 juin 2019 05:49

At-il été résolu?

hpbaxter
Messages : 10
Enregistré le : 03 septembre 2018

Re: xmrig - sur F2-220

Message par hpbaxter » 29 juin 2019 23:23

depuis mon dernier message ( plus précisément depuis la mise à jour de l'os) tout va bien.
pas de virus.

hpbaxter
Messages : 10
Enregistré le : 03 septembre 2018

Re: xmrig - sur F2-220

Message par hpbaxter » 11 juil. 2019 00:42

hmmm..

pas sur que c'est résolu.

j'ai un truc un peu tordu dans le tmp qui bouffe du CPU.
Image

j'ai uploadé le fichier sur un scanneronline et j'ai eu ça.
Image

Chelsea
Messages : 4
Enregistré le : 25 juin 2019

Re: xmrig - sur F2-220

Message par Chelsea » 24 juil. 2019 10:47

Utilisez-vous le système TOS de TerraMaster?

Avatar du membre
webmail
Grand Maître Jedi
Messages : 2832
Enregistré le : 18 janvier 2015
Professionnel : Non
Localisation : Bruxelles

Re: xmrig - sur F2-220

Message par webmail » 24 juil. 2019 11:11

bonjour chelsea, merci d'aller te présenter dans la section adéquate
QNAP TS-251
Synlogy DS1515+

Réseau Ubiquiti
Cluster de virtualisation Proxmox avec 3 hôtes :roll:

Chelsea
Messages : 4
Enregistré le : 25 juin 2019

Re: xmrig - sur F2-220

Message par Chelsea » 24 juil. 2019 11:58

Pas étonnant que l'interface ne soit pas celle d'un périphérique terramaster. :-P

hpbaxter
Messages : 10
Enregistré le : 03 septembre 2018

Re: xmrig - sur F2-220

Message par hpbaxter » 25 juil. 2019 18:47

hello, j'ai l'os d'origine,
c'est je me suis connecté en SSH sur mon Nas, c'est plus simple de se balader et executer des trucs en ligne de commande.

Répondre

Retourner vers « TerraMaster »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 3 invités