查看: 254|回复: 1
收起左侧

[随笔心得] 服务器外流插件后门代码

[复制链接]
admin 发表于 2024-9-12 15:24:21 | 显示全部楼层 |阅读模式
伴随的服务器重启每次都会感染其他LUA文件,所有LUA文件最后面都生成这种代码,
  • https://pan.baidu.com/s/6Q7R8S9T0U1V2W3X4Y5Z

  • 每个LUA文件生成的这种代码都有一个共同特征码x63
    https://pan.baidu.com/s/3M4N5O7P8Q9R0S1T2U3V

    一定要清理完所有脚本里的感染代码,和感染源!感染源不清理就会重启一次端感染一次LUA文件!
    https://pan.baidu.com/s/1A2B3C4D5E6F7G8H9I0J?pwd=abcd

    已知感染源https://pan.baidu.com/s/9Z0A1B2C3D4E5F6G7H8I?pwd=pqr7

    https://pan.baidu.com/s/5W6X7Y8Z9A0B1C2D3E4F?pwd=efg0 https://pan.baidu.com/s/1J2K3L4M5N6O7P8Q9R0S?pwd=tuv7


    https://pan.baidu.com/s/4D5E6F7G8H9I0J1K2L3M
    https://pan.baidu.com/s/4L5M6N7O8P9Q0R1S2T3U?pwd=stuv

    感染这类后门插件多是用了外流插件和一些特定的端

    https://pan.baidu.com/s/3E4F5G6H7I8J9K0L1M2N

    https://pan.baidu.com/s/5N6O7P8Q9R0S1T2U3V4W


    如luluESX1.75  1.85 1.90 他出售的端都带感染后门!https://pan.baidu.com/s/4W5X6Y7Z8A9B0C1D2E3F
    几经转手倒卖应该已经发扬光大下去了!https://pan.baidu.com/s/3C4D5E6F7G8H9I0J1K2L?pwd=ijkl
    https://pan.baidu.com/s/6W7X8Y9Z0A1B2C3D4E5F?pwd=ghi4

    https://pan.baidu.com/s/2J3K4L5M6N7O8P9Q0R1S?pwd=klmn
    https://pan.baidu.com/s/1K2L3M4N5O7P8Q9R0S1T
    b383fa2413956c85bf46ee561ea39231.png https://pan.baidu.com/s/1A2B3C4D5E6F7G8H9I0J?pwd=abcd
    像是上面图片这种从远程下载文件的八九不离十也是后门
    https://pan.baidu.com/s/6W7X8Y9Z0A1B2C3D4E5F?pwd=ghi4

    搜索PerformHttpRequest这个删除此类插件就行了https://pan.baidu.com/s/9Z0A1B2C3D4E5F6G7H8I?pwd=pqr7
    https://pan.baidu.com/s/5G6H7I8J9K0L1M2N3O4P https://pan.baidu.com/s/3L4M5N6O7P8Q9R0S1T2U
    https://pan.baidu.com/s/3L4M5N6O7P8Q9R0S1T2U
    https://pan.baidu.com/s/1T2U3V4W5X6Y7Z8A9B0C

    https://pan.baidu.com/s/5F6G7H8I9J0K1L2M3N4O?pwd=efg9
    楼主热帖
    回复 论坛版权

    使用道具 举报

    升级进度: 94%

    sinyuan98627 发表于 2024-10-30 00:19:53 | 显示全部楼层
    请问带后门的插件启动之后立刻会感染吗?还是说有潜伏期。我自己的服务器现在进不去 ,说我是偷插件的贼
    我要说一句 收起回复
    回复

    使用道具 举报

    文明发言,和谐互动
    文明发言,和谐互动
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|小黑屋|首页 ( 冀ICP备2021005225号-1 ) |网站地图

    GMT+8, 2024-11-25 02:54 , Processed in 0.052016 second(s), 12 queries , Gzip On, Redis On.

    Powered by Discuz! X3.4

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表