https://github.com/oneinstack/oneinstack/issues/487
oneinstack 的一键安装脚本被发现有人挂马
可能是最近几天的事情
近期有使用过该脚本的请查看下面文件的第 137 行,是否有木马脚本
/root/oneinstack/include/openssl.sh
简单流程:
执行 ./load linux@QWE
程序会检查是否 RedHat ,目前只针对 RedHat 系列,debian/ubuntu 系列不执行后续
下载 s.jpg 并释放到 /var/crond/ 目录,释放文件 cr.jpg 和 install 可执行
执行 ./install 释放 cr.jpg 到 cr 目录,文件:ba 、cr 、snc 、libaudit.so.2 ,并注册服务
后面就是日常操作,取得控制权,成为 rbq.
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.