BIOS gehackt, back-door ingebouwd, wat nu?

Pagina: 1
Acties:

  • archivist
  • Registratie: Oktober 2006
  • Laatst online: 09-12-2020
Hallo goegemeente,

Ik ben zo stom geweest een paar uur mijn router open te zetten richting m'n DS209 terwijl het admin password onveranderd op 1234 stond. Heel erg een beginnersfout voor iemand die pretendeert dit soort fouten niet meer te maken.
Van deze ingang is, bijna vanzelfsprekend, gebruik gemaakt door derden. Telnet is geactiveerd en er is een back-door geïnstalleerd die luistert op poort 58257. Na ontdekking heb ik de router dichtgespijkerd, de firewall op de Synology poort 58257 laten blokkeren en een firmware upgrade uitgevoerd op vers geformateerde schijven. Echter de back-door zit er nog steeds in. Kan deze in het flash-RAM voor het bios zitten? En hoe verwijder ik dat dan?

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Themperror
  • Registratie: Maart 2011
  • Laatst online: 31-12-2025
archivist schreef op dinsdag 17 januari 2012 @ 10:04:
Kan deze in het flash-RAM voor het bios zitten? En hoe verwijder ik dat dan?
PC openmaken, batterij eruithalen (knoop batterij) en dan is bios gereset, verder zou ik nog effe stroom 10 mins eraflaten (PC en batterij eruit) zodat het flash geheugen 100% leeg is..

Rig: AMD Ryzen 9950X3D, 96GB DDR5 6000Mhz, MSI Ventus X3 OC RTX5090


Verwijderd

Themperror schreef op dinsdag 17 januari 2012 @ 10:10:
[...]


PC openmaken, batterij eruithalen (knoop batterij) en dan is bios gereset, verder zou ik nog effe stroom 10 mins eraflaten (PC en batterij eruit) zodat het flash geheugen 100% leeg is..
Het betreft hier geen PC maar een Synology DS-209 NAS.

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

Het gaat over een NAS he?

/spuit 11 :+

[ Voor 4% gewijzigd door MAX3400 op 17-01-2012 10:14 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • A4-
  • Registratie: September 2005
  • Niet online

A4-

Met formateren overschrijf je niet de hele schijf. (En als ik het me goed herrinner niet eens de hele mbr.) Mogenlijk dat je daardoor het virus nog steeds hebt?

Hoe weet je dat het virus in het bios zit?

  • Admiral Freebee
  • Registratie: Februari 2004
  • Niet online
Themperror schreef op dinsdag 17 januari 2012 @ 10:10:
PC openmaken, batterij eruithalen (knoop batterij) en dan is bios gereset, verder zou ik nog effe stroom 10 mins eraflaten (PC en batterij eruit) zodat het flash geheugen 100% leeg is..
Dat werkt alleen voor de BIOS instellingen! Als er een wijziging is gebeurd aan het flashgeheugen zelf, dan is dat permanent tot je de chip opnieuw flasht.
Pagina: 1