<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Роутер заражён вирусом Coinhive.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Роутер заражён вирусом Coinhive. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 05:23:15 -0400</pubDate>
		<item>
			<title>Роутер заражён вирусом Coinhive.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387471">Роутер заражён вирусом Coinhive.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@normis, спасибо, все понятно. Был случай, когда я заподозрил, что устройства были заражены, сделал netinstall, но так и не проверил, включена ли опция «keep old config». Ещё интересно, что AVG обнаружил вирусы в бинарных файлах резервных копий, созданных до netinstall именно этого устройства. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/0f8487a6a6bf913b8e226c2f452a847f7a17b9ae.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>09.03.2020 17:21:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387471</link>
			<guid>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387471</guid>
			<pubDate>Mon, 09 Mar 2020 17:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Роутер заражён вирусом Coinhive.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387470">Роутер заражён вирусом Coinhive.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			CZFAN, разве когда-либо давали инструкции оставлять старую повреждённую взломанную конфигурацию? Это вообще логично, ну да ладно. Неужели у тебя момент болезни Альцгеймера или что-то в этом роде? Ты же знаешь, как работают скрипты и всё такое... и ты понимаешь, насколько умны хакеры. А, понял — может, у тебя уже коронавирус... <noindex><a href="https://unhappyhourblog.files.wordpress.com/2013/02/5654_1183601825075_79671_n.jpg" target="_blank" rel="nofollow" >https://unhappyhourblog.files.wordpress.com/2013/02/5654_1183601825075_79671_n.jpg</a></noindex> <br />
			<i>09.03.2020 12:45:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387470</link>
			<guid>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387470</guid>
			<pubDate>Mon, 09 Mar 2020 12:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Роутер заражён вирусом Coinhive.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387469">Роутер заражён вирусом Coinhive.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если в старой конфигурации был какой-то скрипт, который устанавливает пароли в вашем роутере и отключает возможность переустановки, он мог это сделать до того, как вы выполните сброс. <br />
			<i>09.03.2020 11:33:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387469</link>
			<guid>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387469</guid>
			<pubDate>Mon, 09 Mar 2020 11:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Роутер заражён вирусом Coinhive.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387468">Роутер заражён вирусом Coinhive.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@normis, если я сделаю netinstall заражённого роутера, но оставлю включённым «сохранить старую конфигурацию», а сразу после этого сделаю сброс к заводским настройкам, решит ли это проблему? <br />
			<i>09.03.2020 11:32:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387468</link>
			<guid>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387468</guid>
			<pubDate>Mon, 09 Mar 2020 11:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Роутер заражён вирусом Coinhive.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387467">Роутер заражён вирусом Coinhive.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обновление RouterOS не избавит автоматически от проблемных частей вашей конфигурации, оно только предотвращает будущие уязвимости (при условии, что вы сменили пароли). Очистить роутер предстоит вам самим, рекомендуемый способ — сделать netinstall с чистой, проверенной конфигурацией, либо экспортировать текущую конфигурацию, сбросить настройки к заводским и затем импортировать очищенную конфигурацию. <br />
			<i>08.10.2018 10:04:00, R1CH.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387467</link>
			<guid>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387467</guid>
			<pubDate>Mon, 08 Oct 2018 10:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Роутер заражён вирусом Coinhive.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387466">Роутер заражён вирусом Coinhive.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если когда-либо была взломана или подозревалась во взломе, тогда нужно сделать Netinstall последней версии RouterOS. Используйте инструмент для захвата пакетов — так вы сможете сузить источник проблемы, если это не Mikrotik. <br />
			<i>08.10.2018 02:46:00, jspool.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387466</link>
			<guid>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387466</guid>
			<pubDate>Mon, 08 Oct 2018 02:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Роутер заражён вирусом Coinhive.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387465">Роутер заражён вирусом Coinhive.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это не помогло: <noindex><a href="https://blog.mikrotik.com/security/winbox-vulnerability.html" target="_blank" rel="nofollow" >https://blog.mikrotik.com/security/winbox-vulnerability.html</a></noindex> У меня роутер (rb1100ahx2) с RouterOS версии 6.43, и я использую последнюю версию Winbox, но все мои сайты на Windows и Linux серверах периодически показывают заражение вирусом coinminer.ah. Я выполнил все шаги из вашего блога и обновился до версии v6.44beta14, но проблема осталась. Что вы имеете в виду под этим: «В данный момент нет точного способа понять, были ли вы затронуты»? Мне кажется, что роутер заражён, потому что последние 24 часа я думал, что вирус на моих веб-серверах, но никаких проблем там не обнаружил. Я также экспортировал конфигурацию в файл и не нашёл никаких SOCKS-прокси. Помогите, пожалуйста, решить проблему, у нас много сайтов в сети, и клиенты очень злые из-за этого. <br />
			<i>07.10.2018 20:50:00, yalex.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387465</link>
			<guid>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387465</guid>
			<pubDate>Sun, 07 Oct 2018 20:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Роутер заражён вирусом Coinhive.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387464">Роутер заражён вирусом Coinhive.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мой роутер заражён вирусом. Он использует веб-прокси, чтобы создавать ошибки на сайтах и майнер криптовалюты, когда я открываю любой сайт. Также создаёт ошибочный HTML-файл, скрипт (для загрузки HTML-файла), добавляет пользователя FTP и включает SSH и Telnet. Я пытался удалить все error.html, mirotik.php и скрипты, удалить всех пользователей, кроме admin (пароль сменил), отключить всё, кроме Winbox. Я также обновил прошивку до последней версии. Но после этого ничего не изменилось, вирус возвращается. В логах вижу, что атака идёт через Telnet и SSH, используя пользователя FTP. Кто-нибудь, помогите, пожалуйста. Спасибо, что прочитали, и извините за мой плохой английский. <br />
			<i>31.08.2018 08:23:00, underwaterhp93.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387464</link>
			<guid>http://mikrotik.moscow/forum/forum57/84526-router-zarazhyen-virusom-coinhive./message387464</guid>
			<pubDate>Fri, 31 Aug 2018 08:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
