Gyanús fájl

Fórumok

Hello,

Felfedeztem egy számomra ismeretlen fájlt, ami tegnap hajnalban jött létre az egyik szerveren.

Ez egy FreeNAS (FreeNAS-9.10.2-U6), rajta Samba. A létrehozó user biztosan aludt abban az időben.

(A user korábban bejelentkezett, majd nem jelentkezett ki az RDP session-ből.)

A fájl neve:

PAYTIMD5.RFS

Tartalma:

https://pastebin.com/AUi0KEgD

Sajnos a logokból nem tudok sok mindent kihámozni.

Látott már ilyet valaki ? Kezdjek aggódni ?

Köszönöm!

Hozzászólások