E ai Alê :)
Me procura no msn que te passo um patch que eu fiz :)
Feliz natal!
Thiago
Versão Imprimível
E ai Alê :)
Me procura no msn que te passo um patch que eu fiz :)
Feliz natal!
Thiago
boa noite fis vários teste em relação a este virós mais para min não me parece ser um virós parece só um erro de escrita não achei ponto vuneravel na web do radio, pegai vários rádios ate os mais antigos a ate rádios novo tirado da caixa a tem o mesmo problema de colocar o ip-do radio mais o admin , eu como gosto de intender um pouco mais do problema antes de falar fui olhando arquivo por aquivo do radio em ssh e notei que so aparece as etradas estranha depois que configuramos o radio no sistema de monitoramento arcontrol ad ubnt porisso que eu estou achando q não é um viros mais cim uma maneira de faser todos nos atualizarmos os rádios .
a unica difereça de notei é que quando o radio esta com ssh desabilitado e ele é habilitado o radio travas tenho q ser desligado e ligado esta foi a diferenças .
os rádios que não forão configurados para ser acessado pelo arcorntro não ocorre este problema funcionao normal sem trava .
com isto gostaria a opinião dos amigos para este assunto .[COLOR=#fafafa !important]http://www.google.com/uds/css/small-logo.png
[/COLOR]
agora ninguém explicou o que esse (vírus) faz ou deixa de fazer...
o script envia dados de cookies (capturados pelo tcpdump) para o ip 178.216.144.75. Além disso, percorre todo o range de ips pra tentar proliferar o virus. num ip infectado verifiquei que os dados de cookie que ele mandou foi "100002677418915;1%3A72f45bb8592c903b01bdac0e2428230a%3A0%3A1323342467"... aparentemente não dá pra saber que informação é, mas pode ser que seja a senha ou alguma outra informação criptografada.