.IptabLex .IptabLes kínai trójai/malwrae ki tudja mi
Kissé vicces a fordítás de a lényeg kibogarászható talán:
http://translate.google.hu/translate?hl=hu&sl=zh-CN&u=http://bbs.chinau…
kb. az ott leírtakat találtam egy gépen. Meglepően kevés találatot kaptam rá google-n. A gyanús az lett hogy a linken is látható "Iptables [12688]: segfault at 0000000000000000 rip 000000000804e837 rsp 00000000ffeb1fb0 hiba 4 "-hez hasonló bejegyzéseket találtam a logokban továbbá állandóan leállt az smbd és az nmbd. Megnézve nemcsak https://malwr.com/analysis/NmRkNDVkMjJhZTc5NDA5NDhkMzZhOWY5YTgyZjkzZTg/ eltűnt, a binárisok le is törlődtek. Egészen addig amíg chattr-rel le nem tiltottam azt már nem figyelte erre kb. percenként killelte őket. A binárisban nézelődve egy webcím is látható, http://kill.et2046.com/fuckopen.txt
Feltöltve és megnézetve víruskeresővel és malwarekeresővel nem találnak semmi gyanúsat, az egyik ilyen: https://malwr.com/analysis/NmRkNDVkMjJhZTc5NDA5NDhkMzZhOWY5YTgyZjkzZTg/
Látott már valaki ilyet és tudja hogy jön be? A gépen fut egy régen összerakott nem leszedhető php alkalmazás mint elsőszámú gyanusított.
- Tovább (.IptabLex .IptabLes kínai trójai/malwrae ki tudja mi)
- 9193 megtekintés