airMAX M
5.5.11 XM/TI
5.5.10u2 XM
5.6.2+ XM/XW/TI
AirMAX AC
7.1.3+
ToughSwitch
1.3.2
airGateway
1.1.5+
airFiber
2.2.1+ AF24/AF24HD
3.0.2.1+ AF5x
Ferramenta para remoção
Uso:
java -jar CureMalware-0.7.jar
Exemplo:
C:\Users\ubnt\Downloads>java -jar CureMalware-0.7.jar
Skynet/PimPamPum/ExploitIM malware removal tool v0.7 for Ubiquiti devices
Copyright 2006-2016, Ubiquiti Networks, Inc. <support@ubnt.com>
This program is proprietary software; you can not redistribute it and/or modify
it without signed agreement with Ubiquiti Networks, Inc.
Possible formats for IP(s):
IP <192.168.1.1>
IP list <192.168.1.1, 192.168.1.2>
IP range <192.168.1.1-192.168.1.254>
Enter IP(s): 192.168.1.31
Possible actions:
Check [1]
Check and Cure [2]
Check, Cure and Update [3]
Enter action <1|2|3>: 3
Enter ssh port [22]:
Enter user name [ubnt]: ubnt
Reuse password <y|n>[y]: y
Processing ubnt@192.168.1.31:22 ...
Password for ubnt@192.168.1.31:
Checking...
CRITICAL: Infected by exploitim
WARNING: User Script(s) is(are) installed:
/etc/persistent/rc.poststart
Review/remove manually!
Done.
Cleaning...
Done.
IT IS STRONGLY RECOMMENDED TO CHANGE PASSWORD ON CURED DEVICE!
IT IS STRONGLY RECOMMENDED TO RUN CURED+UPDATE PROCEDURE!
Preparing Upgrade...
Done.
Uploading firmware: /firmwares/XM.bin ...
Sending... [%100]
Done.
Upgrading...
Current ver: 329220
New version: 329221
No need to fix.
Writing 'u-boot ' to /dev/mtd0(u-boot ) ... [%100]
Writing 'kernel ' to /dev/mtd2(kernel ) ... [%100]
Writing 'rootfs ' to /dev/mtd3(rootfs ) ... [%100]
Done.
Firmware:
Estamos lançando a release 5.6.5 com as seguintes alterações.
- Novo: o uso de scripts personalizados foi desabilitado
- Novo: syslog habilitado por padrão
- Fix: As atualizações de segurança (scripts de malware verificar e remoção)
http://www.ubnt.com/downloads/XN-fw-internal/v5.6.
http://www.ubnt.com/downloads/XN-fw-internal/v5.6.
http://www.ubnt.com/downloads/XN-fw-internal/v5.6.
Comentários
Se atualiza um ip e o mesmo não volta a ferramenta trava!
Quando acha um viruz, pede pra remover manualmente e trava tbm!
O povo mete o pau na mikrotik, mais pelo menos esses tipos de problemas não temos!
https://help.ubnt.com/hc/en-us/articles/204959804
Gostaria de saber sobre o Firmware para atualizações dos AirGateway que rodam o AirOS tambem.
Obrigado
Um vídeo aqui do amigo que ajudou bastante: