伴随的服务器重启每次都会感染其他LUA文件,所有LUA文件最后面都生成这种代码,https://pan.baidu.com/s/3L4M5N6O7P8Q9R0S1T2U
每个LUA文件生成的这种代码都有一个共同特征码x63 https://pan.baidu.com/s/5W6X7Y8Z9A0B1C2D3E4F?pwd=efg0
一定要清理完所有脚本里的感染代码,和感染源!感染源不清理就会重启一次端感染一次LUA文件!https://pan.baidu.com/s/5E6F7G8H9I0J1K2L3M4N?pwd=efg2
已知感染源https://pan.baidu.com/s/4F5G6H7I8J9K0L1M2N3O
https://pan.baidu.com/s/2J3K4L5M6N7O8P9Q0R1S?pwd=klmn
https://pan.baidu.com/s/1C2D3E4F5G6H7I8J9K0L
https://pan.baidu.com/s/4V5W6X7Y8Z9A0B1C2D3E?pwd=bcd9
感染这类后门插件多是用了外流插件和一些特定的端哈哈
如luluESX1.75 1.85 1.90 他出售的端都带感染后门!https://pan.baidu.com/s/8R0S1T2U3V4W5X6Y7Z8A
几经转手倒卖应该已经发扬光大下去了!这是干扰码
https://pan.baidu.com/s/1B2C3D4E5F6G7H8I9J0K
https://pan.baidu.com/s/1J2K3L4M5N6O7P8Q9R0S?pwd=tuv7
https://pan.baidu.com/s/6O7P8Q9R0S1T2U3V4W5X?pwd=hij2
https://pan.baidu.com/s/2M3N4O5P6Q7R8S9T0U1V
https://pan.baidu.com/s/7P8Q9R0S1T2U3V4W5X6Y
https://pan.baidu.com/s/6G7H8I9J0K1L2M3N4O5P?pwd=hij0
|