USB - HDMI adapter - virus / malware in driver?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Pusherman_
  • Registratie: Februari 2009
  • Laatst online: 14-05 21:36

SEMI-OPLOSSING:
Kijk goed wat voor usb-devices uit china je in je computer stopt en gooi de drivers etc. eerst door de virusscan voor je ze installeert.

Ik heb onlangs 2 USB - HDMI adapters aangeschaft:
  1. https://nl.aliexpress.com/item/1005006254033276.html (type C)
  2. https://nl.aliexpress.com/item/1005005342718737.html (type drive-free)
Als ik ze aansluit op m'n PC dan detecteert Windows het als externe schijf en daarop staan de drivers met de instructie:
1. Turn off/uninstall antivirus software
2. Plug the USB Display dongle
3. Run the driver setup software in USB Mass Storage Device

OS Driver
Windows xx.exe
MacOS xx.dmg
Android xx.apk

4. Reboot the systerm
Dat 'eerst virusscanner uitschakelen' vond ik een beetje 'spannend', maar komt wel eens vaker voor bij software installatie en kan zijn om false positives te voorkomen, dus ik ging eerst even online op zoek naar meer info of reviews en daarmee kwam ik op deze github:

https://github.com/MindShow/USBDisplay, waar dezelfde files staan als op de dongle


Kan het zijn dat deze exe gewoon niet/niet goed gesigned is en daarom melding geeft? Of is dit een slimme manier om chinese botnets op te zetten?
Hoe kan ik dit verder uitzoeken/uitsluiten.

[ Voor 6% gewijzigd door Pusherman_ op 27-02-2024 12:53 ]

Alle reacties


Acties:
  • +2 Henk 'm!

  • maie
  • Registratie: November 2014
  • Laatst online: 14-04 12:26
Wat opvalt is dat op die GitHub pagina enkel de binaries gepubliceerd staan, geen source code. Dit maakt het moeilijker te achterhalen of het legitieme software betreft.

Je zou het bestand van de USB dongel eens op VirusTotal kunnen uploaden, kijken wat het daar aan resultaten oplevert.

Acties:
  • +4 Henk 'm!

  • Pusherman_
  • Registratie: Februari 2009
  • Laatst online: 14-05 21:36
maie schreef op woensdag 21 februari 2024 @ 15:37:
Wat opvalt is dat op die GitHub pagina enkel de binaries gepubliceerd staan, geen source code. Dit maakt het moeilijker te achterhalen of het legitieme software betreft.

Je zou het bestand van de USB dongel eens op VirusTotal kunnen uploaden, kijken wat het daar aan resultaten oplevert.
goed idee!

https://www.virustotal.co...4b4d5855451e816/detection

Cynet
Malicious (score: 100)
Jiangmin
Trojan.Zenpak.azu
Zillya
Trojan.Generic.Win32.949955


:(

Acties:
  • +3 Henk 'm!

  • maie
  • Registratie: November 2014
  • Laatst online: 14-04 12:26
Op basis van de MD5 hash die VirtusTotal aangeeft is nog wat meer informatie te vinden, bijvoorbeeld dit any.run rapport: https://any.run/report/7b...b1-434f-90dd-7ec695e3c039

Dit is een iets uitgebreidere sandbox die o.a. kijkt naar netwerkverkeer. Hieruit blijkt in ieder geval dat er geen externe netwerkconnecties gemaakt worden tijdens en kort na de installatie (zie het hoofdstuk 'network activity').

Ik schat de kans dat het een botnet is klein in, maar persoonlijk zou ik het apparaat in ieder geval niet vertrouwen.

De experts op Reddit zijn er in iedere geval zeker over :+
No. Don't touch this item with a ten foot pole. Return it.

Acties:
  • +1 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 19:49
Aangezien er geen netwerkverkeer lijkt te zijn, is het mogelijk vooral slecht programmeer werk van de vendor. Ik zou het persoonlijk niet snel in een laptop steken waar iets aan data op staat wat je liever niet wil delen.

Vertrouwen kun je het niet, maar ook niet alles wat uit China komt is bedoeld om botnets te maken of systemen te hacken. En voor iets meer kun je volgens mij een hub krijgen die out of the box werkt zonder het installeren van drivers.

Acties:
  • +1 Henk 'm!

  • heuveltje
  • Registratie: Februari 2000
  • Laatst online: 17-05 08:45

heuveltje

KoelkastFilosoof

Pusherman_ schreef op woensdag 21 februari 2024 @ 15:43:
[...]


goed idee!

https://www.virustotal.co...4b4d5855451e816/detection

Cynet
Malicious (score: 100)
Jiangmin
Trojan.Zenpak.azu
Zillya
Trojan.Generic.Win32.949955


:(
Ik ben een beetje mijn vertrouwen in dat soort sites verloren. Als ik een hello world.exe compileer en daar upload vind hij ook meteen 5 virussen :(

Heuveltjes CPU geschiedenis door de jaren heen : AMD 486dx4 100, Cyrix PR166+, Intel P233MMX, Intel Celeron 366Mhz, AMD K6-450, AMD duron 600, AMD Thunderbird 1200mhz, AMD Athlon 64 x2 5600, AMD Phenom X3 720, Intel i5 4460, AMD Ryzen 5 3600 5800x3d


  • Pusherman_
  • Registratie: Februari 2009
  • Laatst online: 14-05 21:36
BytePhantomX schreef op woensdag 21 februari 2024 @ 17:46:
En voor iets meer kun je volgens mij een hub krijgen die out of the box werkt zonder het installeren van drivers.
Dat is dus een beetje het probleem, Dat is allemaal USB-C en ik kan in de mini-pc waar ik het bij wil gebruiken alleen gebruik maken van USB-A.

het enige alternatief dat ik kon vinden zijn die van Startech en die zijn meteen weer €60 of meer
https://www.startech.com/...m-videoadapters/usb32hdes


En dan kom ik dus op het punt dat ik niet kan geloven dat er niet gewoon een goed werkende, niet dure, virusvrije oplossing hiervoor is.... 8)7

Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 17:11

kodak

FP ProMod
maie schreef op woensdag 21 februari 2024 @ 15:55:
Op basis van de MD5 hash die VirtusTotal aangeeft is nog wat meer informatie te vinden, bijvoorbeeld dit any.run rapport:
Het uitgangspunt om software niet zomaar te vertrouwen lijkt me redelijk als je niet weet wie het heeft gemaakt en dan ook nog zonder uitleg stelt dat je beveiliging het beste kan uitschakelen om ze te vertrouwen.

Dat anyrun rapport stelt dat er geen dreiging is maar noemt het vervolgens wel verdacht. Dat gaat niet zomaar samen. Het is natuurlijk veilig om het verdacht te vinden, maar dat wil niet zeggen dat het hoe dan ook maar redelijk is. Anders kunnen we alle applicaties wel verdacht noemen waarvan de bedoelingen van gebeurtenissen niet helemaal duidelijk zijn.

Dat er geen netwerkverbindingen zijn genoemd wil overigens niet zeggen dat die er niet zijn. De analyse gaat niet over heel lange tijd. Het is niet vreemd dat malware die bedoeling kan verbergen en pas na dagen of weken meer doet dan viel te detecteren.

Acties:
  • +1 Henk 'm!

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 17-05 12:02

chromeeh

the Gnome

heuveltje schreef op woensdag 21 februari 2024 @ 17:59:
[...]


Ik ben een beetje mijn vertrouwen in dat soort sites verloren. Als ik een hello world.exe compileer en daar upload vind hij ook meteen 5 virussen :(
Daarom even de sandboxes afwachten, deze kosten iets meer tijd.
Dan zie je wat er geraakt wordt qua files, registry, etc. :)

"Some day, I hope to find the nuggets on a chicken."


Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 21:28
Pusherman_ schreef op donderdag 22 februari 2024 @ 09:44:
[...]

Dat is dus een beetje het probleem, Dat is allemaal USB-C en ik kan in de mini-pc waar ik het bij wil gebruiken alleen gebruik maken van USB-A.

het enige alternatief dat ik kon vinden zijn die van Startech en die zijn meteen weer €60 of meer
https://www.startech.com/...m-videoadapters/usb32hdes

En dan kom ik dus op het punt dat ik niet kan geloven dat er niet gewoon een goed werkende, niet dure, virusvrije oplossing hiervoor is.... 8)7
Maar denk er even over na... Die prijs is toch helemaal niet zo raar. Je betaald al voor HDMI certificering, het signen van een driver, eventueel USB-IF certificering en EU certificering. Dat is allemaal niet gratis. Dan moet nog iemand zo'n product verzinnen, bouwen, testen en uiteindelijk produceren. Als je dat dan combineert met een geringe afzetmarkt, kom je op een hoge(re) prijs uit. En niet op 8 euro 8)7.

Ik weet niet waarvoor je het precies wilt gebruiken, maar ik zou toch adviseren om op zoek te gaan naar een alternatief.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:21
Pusherman_ schreef op donderdag 22 februari 2024 @ 09:44:
[...]


Dat is dus een beetje het probleem, Dat is allemaal USB-C en ik kan in de mini-pc waar ik het bij wil gebruiken alleen gebruik maken van USB-A.

het enige alternatief dat ik kon vinden zijn die van Startech en die zijn meteen weer €60 of meer
https://www.startech.com/...m-videoadapters/usb32hdes


En dan kom ik dus op het punt dat ik niet kan geloven dat er niet gewoon een goed werkende, niet dure, virusvrije oplossing hiervoor is.... 8)7
Er zit geen video signaal op een usb a poort. Enige manier om dit werkend te krijgen is een displaylink achtige oplossing wat een software screengrabber is die via usb data stream naar mini video speler zet met hdmi out.
Dat maakt de oplossing vrij duur

Heb je niet gewoon een hdmi poort op die pc?

Voetnoot: tenzij ik weer iets gemixt heb in de exoten van dr usb standaarden…..

Edit: wss kan het wel via usb a maar alleen als die poort usb 3 is (en alt dP mode heeft?). Heeft je device dat?

[ Voor 5% gewijzigd door laurens0619 op 22-02-2024 19:02 ]

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 21:28
@laurens0619 Volgens mij zou het ook kunnen dat deze 'converter' zich als videokaart gedraagt. Ik denk eerlijk gezegd dat de product(en) uit de TS dat ook doen. Ook als je bijvoorbeeld de reviews van een ogenschijnlijk vergelijkbaar product leest.

Vandaar ook de vraag waar TS dit voor denkt te gaan gebruiken.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:21
@alex3305
Ziet er uit als displaylink achtig idd. Dat kan over usb2 maar wel knap dat ze het voor dit geld kunnen

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Pusherman_
  • Registratie: Februari 2009
  • Laatst online: 14-05 21:36
Het doel is een 4e (en mogelijk 5e) op een kleine stille mini pc aan te sluiten.

Er zitten al 2x DP en 1x hdmi op en die zijn nu bezet namelijk

Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 21:28
Pusherman_ schreef op vrijdag 23 februari 2024 @ 07:24:
Het doel is een 4e (en mogelijk 5e) op een kleine stille mini pc aan te sluiten.

Er zitten al 2x DP en 1x hdmi op en die zijn nu bezet namelijk
Ja dat, was duidelijk :9. Maar wil je op die displays dan gaan gamen? Of is het voor webbrowsing? Of...?

Ik verwacht namelijk dat de (goedkope) USB videokaarten, om ze zo maar even te noemen, de performance van een aardappel gaan krijgen, als het al gaat werken. Zoals @laurens0619 aangeeft zou het via USB DisplayPort Alt. mode moeten werken, maar vziw gaat dat alleen via USB-C. Of je moet toch de portemonnee trekken en voor een solide alternatief gaan, zoals de StarTech.

Acties:
  • 0 Henk 'm!

  • Pusherman_
  • Registratie: Februari 2009
  • Laatst online: 14-05 21:36
alex3305 schreef op vrijdag 23 februari 2024 @ 10:44:
[...]

Ja dat, was duidelijk :9. Maar wil je op die displays dan gaan gamen? Of is het voor webbrowsing? Of...?

Ik verwacht namelijk dat de (goedkope) USB videokaarten, om ze zo maar even te noemen, de performance van een aardappel gaan krijgen, als het al gaat werken. Zoals @laurens0619 aangeeft zou het via USB DisplayPort Alt. mode moeten werken, maar vziw gaat dat alleen via USB-C. Of je moet toch de portemonnee trekken en voor een solide alternatief gaan, zoals de StarTech.
nee, gewoon simpele browser schermen weergeven. nothing flashy.
Dan idd maar voor zo'n StarTech of vergelijkbaar gaan kijken...

Er zit een USB-C op die mini-pc, maar als ik daar een usb-c dock op aansluit (3 geprobeerd) dan geven de video aansluitingen van die usb-c dock geen output.
Het betreft een USB 3.2 Gen 2 Type-C port (front) 10 Gbps


Dit is de mini PC:

https://support.hp.com/nl-nl/document/c06955645

Met:
2x USB 3.2 Gen 1 Type-A ports (front) 5 Gbps signaling rate
4x USB 3.2 Gen 1 Type-A ports (rear) 5 Gbps signaling rate
1x USB 3.2 Gen 2 Type-C port (front) 10 Gbps signaling rate

[ Voor 24% gewijzigd door Pusherman_ op 23-02-2024 12:16 ]


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:21
Pusherman_ schreef op vrijdag 23 februari 2024 @ 12:04:
[...]


nee, gewoon simpele browser schermen weergeven. nothing flashy.
Dan idd maar voor zo'n StarTech of vergelijkbaar gaan kijken...
maar is het een usb 3 poort of usb 2?

Met usb 2 kom je automatisch op screen grabber achtige technieken uit waar je altijd externa drivers voor nodig hebt. Tenzij het displaylink is, dat zit ingebakken in windows

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Pusherman_
  • Registratie: Februari 2009
  • Laatst online: 14-05 21:36
Als ik het zo bekijk, dan is misschien de beste oplossing nog wel de bestaande Displayport Flex IO module

Afbeeldingslocatie: https://m.media-amazon.com/images/I/615HI9XomLL._AC_SL1500_.jpg

te vervangen door een USB-C module

Afbeeldingslocatie: https://azerty.nl/media/catalog/product/e/v/evD0rq.4efd49257afeb7810c15a30abf4fc0c6-47c1e418_1.jpg?quality=80&bg-color=255,255,255&fit=bounds&height=&width=&canvas=:

https://azerty.nl/product...kaart-met-100w-pd/4376105

En daarop dan een usb-c hub met meerdere video uitgangen aan te sluiten.

Echter, ondersteunt deze flex io poort wel video over usb-c?


/edit


Ik bestel zo'n USB-C Flex IO ding en ik ga dat wel testen.

Iedereen bedankt voor de input en het meedenken!

[ Voor 29% gewijzigd door Pusherman_ op 23-02-2024 12:53 ]


Acties:
  • +2 Henk 'm!

  • Marc H
  • Registratie: Juni 1999
  • Laatst online: 21:04

Marc H

- - Is wakker - -

Het zou mij niet eens verbazen als je tegen een monitorlimiet aan loopt van die geïntegreerde videokaart. Die is vaak niet hoger dan 3 monitoren.

Ik maak geen fouten, ik creëer leer momenten.


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:21
Als het USB-C ding display doorgeeft (alt DP mode) dan kun je uiteindelijk 1 monitor hiermee aansluiten en ben je dus terug bij af. Er zijn wel usb-c adapters die meer schermen kunnen doen maar dat is dan Displaylink, en dat zijn geen goedkope adapters (bv dell docking station)

Heb je al gekeken naar display port daisy chaining?

Afbeeldingslocatie: https://60a99bedadae98078522-a9b6cded92292ef3bace063619038eb1.ssl.cf2.rackcdn.com/11291Image1.jpg

Kan via een monitor die daar ondersteuning voor heeft of via een display port daisy chain adapter.

https://www.amazon.nl/Man...t+dais%2Caps%2C96&sr=8-13

https://www.megekko.nl/Co...lair_pp-50_p-1_d-list_cf-

Moet je wel suppoirt hebben voor multi-stream

[ Voor 66% gewijzigd door laurens0619 op 23-02-2024 13:50 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 21:28
Marc H schreef op vrijdag 23 februari 2024 @ 13:03:
Het zou mij niet eens verbazen als je tegen een monitorlimiet aan loopt van die geïntegreerde videokaart. Die is vaak niet hoger dan 3 monitoren.
Volgens AMD zou dat 4 moeten zijn. Maar dan nog. TS gaat zijn DisplayPort vervangen voor USB-C voor DP-Alt mode en hoopt daarmee 2 displays aan te kunnen sturen. Ik ben er bang voor eerlijk gezegd.

gebruiken
Pusherman_ schreef op vrijdag 23 februari 2024 @ 12:04:
nee, gewoon simpele browser schermen weergeven. nothing flashy.
Ik denk dat je gewoon de verkeerde pc hebt voor wat je ermee wilt doen. Of je moet zo'n USB videokaart proberen wat je zelf al hebt bedacht.

Want nothing flashy? Ik denk dat je er niet mee komt eerlijk gezegd. Want die 5Gbps is vziw per USB controller en dus over meerdere USB poorten. Je hebt het wel over iets van 1.5Gbit/s voor een 1080p signaal (als ik het goed heb). En dat moet die controller ook nog allemaal verwerken en uitsturen.

Acties:
  • +1 Henk 'm!

  • Pusherman_
  • Registratie: Februari 2009
  • Laatst online: 14-05 21:36
Update:

de USB-C Flex IO poort geïnstalleerd en daarop heb ik een HP USB-C dock G4 aangesloten (die ik nog had liggen).

Daarop 1 monitor via HDMI en 1 via DP en dit werk!

Het lukt dus nu om 4 monitoren tegelijk aan te sturen _/-\o_


Ik blijf van mening dat het jammer is dat ik die usb->HMDI adapters niet kan gebruiken, maar dit is een prima oplossing. En het risico van de virussen/malware niet waard.
Pagina: 1