LINUX.ORG.RU
ФорумTalks

Зараженные вирусом роутеры оказалось почти невозможно вылечить

 , ,


0

3

Отличительной особенностью вируса оказалось, что его практически невозможно удалить и вылечить девайс. После обновления прошивки и даже установки патчей вирус продолжил работу на маршрутизаторе. В Greynoise предположили, что злоумышленники тайно заражали устройства вирусом, чтобы заложить основу для создания сложного и мощного ботнета — сети, используемой для коордированной атаки.

В Asus отреагировали на проблему и выпустили обновление прошивки для роутеров. Однако если установить его поверх программного обеспечения (ПО) зараженного роутера, то вирус останется в системе. Специалисты рекомендовали сначала сбросить настройки сетевого оборудования до заводских, а уже потом устанавливать обновление.

https://lenta.ru/news/2025/05/30/virus-asus/?

Ответ на: комментарий от ivanich10

выключить роутер во время обновления?

Ээ… Зачем?

Gonzo ★★★★★
()
Ответ на: комментарий от NyXzOr

На них можно поставить openwrt или armbian?

OpenWRT, насколько помню, можно поставить на Omni, Viva и Extra. Фишка Kennetic именно в его родной ОС, где всё легко и без танцев с бубном настраивается и работает + в течение 5 лет регулярно прилетают обновления.

basilic ★★★
()
Ответ на: комментарий от NyXzOr

Keenetic по железу устаревает сразу в момент выхода модели

Что значит устаревает по железу? Ты на роутере Steam запускать собрался? Мне от роутера нужно, чтобы он работал без сбоев, не резал скорость, чтобы на нём поднимался хитров******ый ***

basilic ★★★
()
Ответ на: комментарий от firkax

2 порта можно превратить в больше с помощью свитча, вот они точно меньше 1000 норм.

Это всё ещё мусор, который даже 100 мегабит не вывезет. Зачем?

А wifi не нужен

Потому что что?

Хотя свитчи тоже подорожали

Это рубль подешевел.

MagicMirror ★★★
()
Ответ на: комментарий от firkax

Не будь таким ленивым, тупо открой сайт DNS и выстави фильтр по цене.

Примерно за такой прайс я брал свой asus rt-ac85p, который сразу был перешит на OpenWRT. Вот ссылка в качестве примера из другого магазина. Обычный роутер из разряда «окай, сойдёт».

DarkAmateur ★★★★
()
Ответ на: комментарий от firkax

2 порта можно превратить в больше с помощью свитча, вот они точно меньше 1000 норм.

Лишние провода, минус розетка на 220В, свитч тоже нужен не из говна...

DarkAmateur ★★★★
()
Ответ на: комментарий от DarkAmateur

Я к тому что железка в 2 порта и без Wifi вообще никакого смысла не имеет, бесполезный балласт между компьютером и провайдером.

MagicMirror ★★★
()
Ответ на: комментарий от MagicMirror

Есть вариация Nano Pi r6s с тремя портами, но она сильно дороже, но не намного лучше и там вопросики по части OpenWRT.

DarkAmateur ★★★★
()
Последнее исправление: DarkAmateur (всего исправлений: 1)
Ответ на: комментарий от MagicMirror

Если второй порт без свитча то возможно, но вообще даже так может быть польза: на компе привычный статический локалочный адрес, а на аплинке роутера уже адаптация к тому что пров хочет. Но так то конечно 2 порта мало - люди привыкли что роутер и много-портов будут внутри одного корпуса, несмотря на то что это вобщем-то разные функции.

firkax ★★★★★
()
Ответ на: комментарий от DarkAmateur

На самом деле в роутере много портов нужно по хорошему только если у много независимых локалок нужно, а свитчи не умеют вланы либо ты им изоляцию из соображений безопасности не доверяешь. Тогда каждый порт - отдельная локалка, а роутер управляет трафиком между ними, что и есть его основная задача.

firkax ★★★★★
()
Ответ на: комментарий от snizovtsev

в роутерах железо три копейки стоит, проще купон на новое выдать.

Ты хотел сказать в говнороутерах

vasya_pupkin ★★★★★
()

А пруфы будут?

anc ★★★★★
()
Ответ на: комментарий от snizovtsev

В роутерах железо три копейки стоит

Ну значит остальные 10^n копеек стоит пластик.

anc ★★★★★
()
Ответ на: комментарий от DarkAmateur

А, ну да, ещё +150% к цене за 3 светодиода и приписку «PRO GAMER EDITION», «TUF» на коробке, как же без этого.

Вы ещё забыли про БП и всякие цветные бамажки которые кладут унутрь коробки и раскраску коробки, а полиграфия нонче дорогая.

anc ★★★★★
()
Ответ на: комментарий от firkax

Не выдумывай, домашние роутеры стоят около 1000р.

Посмотрел на никсе, цены начинаются от 3899р, ничего так «около».

anc ★★★★★
()
Ответ на: комментарий от Dimez

Не надо про DIR-300... пожааааалуйста...

anc ★★★★★
()
Ответ на: комментарий от windows10

Я что-то пропустил и он разучился?

anc ★★★★★
()
Ответ на: комментарий от Ololo_Trololo

но денех за них просит, ну, очень много.

Да не так уж и много. У меня домашние что старый, что новый исключительно в роли AP робят, в смысле я брал именно под AP, так вот я не помню, что бы при покупке меня какая-то жаба душила.

anc ★★★★★
()
Ответ на: комментарий от firkax

Я подобных выбросил парочку. И продаю zyxel keenetic lite за 100₽, никто не берёт. Даже не спрашивают.

NyXzOr ★★★★
()
Последнее исправление: NyXzOr (всего исправлений: 1)
Ответ на: комментарий от basilic

WiFi 7 be они уже выпустили?

И, кстати, не кинетик. Netcraze будут теперь

хитров******ый ***

Через флешку с entware. Без флешки не достаточно хитров****

Мой xiaomi ax3000t за 3500₽ это и без флешки умеет. Да, прошитый в openwrt

Фишка Kennetic именно в его родной ОС

Красивая, функциональная, для домохозяек готова. Но оверпрайс за одну лишь ОС, на которой не сделать vless и нормальный PBR по доменам без entware (openwrt по сути).

В целом, я им, кинетикам благодарен, услышал и разобрался по их статьям с wireguard впервые.

NyXzOr ★★★★
()
Последнее исправление: NyXzOr (всего исправлений: 5)

бред. в ней все безграмотно. как вирусом можно называть какую-нибудь rce в прошивке??? ну, да, если прошивку не обновлять, то «вирус не вылечить»

rtxtxtrx ★★★
()
Ответ на: комментарий от next_time

вирус - это зловредная программа, которая копирует сама себя с целью распространения на другие устройства (мое определение без педивикий)

есть еще майнеры, вредоносы, шифровальщики (с приставкой вирус, если размножаться умеют), стилеры для кражи кредов и тп

а то просто уязвимость

rtxtxtrx ★★★
()
Последнее исправление: rtxtxtrx (всего исправлений: 2)
Ответ на: комментарий от Ololo_Trololo

Устройства типа нормальных роутеров у них счас очень оверпрайснутые.

Так ты покупаешь роутер не на один месяц, а как минимиум на 3-4 года.. Можно как-нибудь найти несколько деревянных монет на покупку нужной вещи.

basilic ★★★
()
Ответ на: комментарий от NyXzOr

В Hopper для entware флешка не нужна - у него встроенной полно

Shadow ★★★★★
()
Ответ на: комментарий от Ololo_Trololo

Ну я его ещё самбой, тором, торрентами нагружаю... На 12 версии нормально работал, а вот это всё современное openwrt - жуть. WDR3600, если что. Я его убрал, купил кинетик

Shadow ★★★★★
()
Ответ на: комментарий от Shadow

мне не нужно перезагружать: месяц точно работает, даже больше. Больше обычно я мешаю ему работать

NyXzOr ★★★★
()
Ответ на: комментарий от Shadow

Дикий бред. OpenWRT железобетонная прошивка, наоборот, можно НЕ перегружать месяцами и вообще никаких проблем. Если у тебя надо перегружать - замени БП, в нём высохли электролиты. Или чип какой-нибудь перегревается из-за рукожопия производителя.

P.S. А, ну да, туполинк :)

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от Shadow

Ну 128Mb уже, увы, мало для одновременного wifi, tor, torrent и самбы. Роутер 2012/2013 года, да и старичок уже.

Dimez ★★★★★
()
Ответ на: комментарий от Shadow

Электролиты всё равно проверь. Давным-давно мой старый wl500g ими усох и «резал» скорость до 10mbps по поводу. Заменил электролиты в БП и в самом роутере - сразу стало всё ок.

Dimez ★★★★★
()
Ответ на: комментарий от No

при некотором напряжении воображения можно попробовать представить где его можно применить.

При «некотором воображении» я могу представить где и 10Мбит коаксиал можно применить, но зачем?

anc ★★★★★
()
Ответ на: комментарий от firkax

2 порта можно превратить в больше с помощью свитча,

Можно, но это ещё одна вилка питалова.

вот они точно меньше 1000 норм.

D-Link <DGS-1005A/G1A> Неуправляемый коммутатор (5 x 1 Гбит/с) - 1229 руб.

anc ★★★★★
()
Ответ на: комментарий от anc

Ладно, уговорил, возможно гигабитная локалка и правда кому-то нужна (у меня все свитчи 100мбитные). Хорошо, чуть больше 1000. Это всё равно ни в какое сравнение не идёт с «домашним роутером по цене ноутбука».

Что касается питания, то не вижу в этом особой проблемы. Но если таки проблема, то можно обойтись и без вилки. У меня вот у двух свитчей сдохли имитаторы блоков питания, я их подключил к 5В выводу обычного компьютерного бп, малоразмерного для 1U корпусов. И думаю оттуда можно ещё 10 штук подобных устройств запитать.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Ладно, уговорил, возможно гигабитная локалка и правда кому-то нужна

Что значит возможно? Она правда нужна.

Что касается питания, то не вижу в этом особой проблемы.

Вилка здесь, вилка там и в результате куча пучков спутанных проводов по всей квартире.

Но если таки проблема, то можно обойтись и без вилки. У меня вот у двух свитчей сдохли имитаторы блоков питания, я их подключил к 5В выводу обычного компьютерного бп, малоразмерного для 1U корпусов.

Не самый лучший вариант проталкивать колхоз в прод на старте.

anc ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)