全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2940|回复: 20
打印 上一主题 下一主题

疑似乌龙,群晖都被挂挖矿了,有吊大的看看能解密

[复制链接]
跳转到指定楼层
1#
发表于 2023-3-21 09:06:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 zzr 于 2023-4-2 13:06 编辑

与以下文章类似的进程,但是各种办法找寻进程位置都是根目录。**改为c*n
https://**blogs.com/MWCloud/p/11490275.html



rc.zip (1.27 KB, 下载次数: 27)



#!/bin/sh
skip=49

tab='        '
nl='
'
IFS=" $tab$nl"

umask=`umask`
umask 77

gztmpdir=
trap 'res=$?
  test -n "$gztmpdir" && rm -fr "$gztmpdir"
  (exit $res); exit $res
' 0 1 2 3 5 10 13 15

case $TMPDIR in
  / | /*/) ;;
  /*) TMPDIR=$TMPDIR/;;
  *) TMPDIR=/tmp/;;
esac
if type mktemp >/dev/null 2>&1; then
  gztmpdir=`mktemp -d "${TMPDIR}gztmpXXXXXXXXX"`
else
  gztmpdir=${TMPDIR}gztmp$$; mkdir $gztmpdir
fi || { (exit 127); exit 127; }

gztmp=$gztmpdir/$0
case $0 in
-* | */*'
') mkdir -p "$gztmp" && rm -r "$gztmp";;
*/*) gztmp=$gztmpdir/`basename "$0"`;;
esac || { (exit 127); exit 127; }

case `printf 'X\n' | tail -n +1 2>/dev/null` in
X) tail_n=-n;;
*) tail_n=;;
esac
if tail $tail_n +$skip <"$0" | gzip -cd > "$gztmp"; then
  umask $umask
  chmod 700 "$gztmp"
  (sleep 5; rm -fr "$gztmpdir") 2>/dev/null &
  "$gztmp" ${1+"$@"}; res=$?
else
  printf >&2 '%s\n' "Cannot decompress $0"
  (exit 127); res=127
fi; exit $res
?n2`rc.local 鍠Mk訮喿莎8嵚=-Ra:垖蠳)偮X$撥様鋐H畲t∷b?婻p璕菎熴縤&戈_?秙疺檪6嬅!襄='锕7丧点c5馜d{??ō_1??
岔踪嫿t痤蹆狍糸勺杨 {鵳鬭/=豋??;ng忁?飖C[K嚮檑a鰁疸舞馰s€阨R_a嬽謗}Ii4&Rυ&滍?撛5??|3+酾]濖﹜YXRn諿 鯑襤-?邊6H梪        鍭Z慲U$垄o?" 鰽vA韣笲儢g?嬯E`P碃&?\jri瀒5-僴滩
,TL労P誅禇膉挓L簬E?牘甔佭颽艓B1殂(A窈o#? ?J?p?㈦?鹽?鬧c煌?p狳骒顋S鳆?|焢w?x>M饲泣??S3x揳S髽D-鲜ln駷襱h╒?X媐?,卺@E澦3嫔垂??桄箭浕sJm蠷拪埈v?進l9T 粂[B褩@?佉膗%???傾髙1聿灾涔?\誂???屨?太翫?貛#L琋~u?m荃??u?  
推荐
发表于 2023-3-21 09:38:20 | 只看该作者
这个好像不是挖矿啊 好像是一个广告,这个是解密之后的执行文件
  1. #!/bin/sh
  2. echo -e "\e[1;33m 买猫盘就选:咪叽数码淘宝店,独家120j引导绝不掉IP  \e[0m"
  3. echo -e "\e[1;31m =================== MAOPAN.CC =================== \e[0m"
  4. echo -e "\e[1;31m |                                               | \e[0m"
  5. echo -e "\e[1;31m |                  Enjoy  it !                  | \e[0m"
  6. echo -e "\e[1;31m |                                               | \e[0m"
  7. echo -e "\e[1;31m =============== MIJICN.TAOBAO.COM =============== \e[0m"
  8. if [ "$1" = "R" ]
  9. then
  10. i2cset -y -f 0 0x45 0x00 0x55
  11. i2cset -y -f 0 0x45 0x01 0x01
  12. i2cset -y -f 0 0x45 0x31 0x03
  13. i2cset -y -f 0 0x45 0x32 0x03
  14. i2cset -y -f 0 0x45 0x33 0x03
  15. i2cset -y -f 0 0x45 0x30 0x07
  16. i2cset -y -f 0 0x45 0x34 128
  17. i2cset -y -f 0 0x45 0x35 0
  18. i2cset -y -f 0 0x45 0x36 0

  19. sleep 60
  20. /usr/sbin/ntpdate -u ntp1.aliyun.com
  21. synoservicectl --restart ddnsd
  22. fi

  23. if [ "$1" = "G" ]
  24. then
  25. i2cset -y -f 0 0x45 0x00 0x55
  26. i2cset -y -f 0 0x45 0x01 0x01
  27. i2cset -y -f 0 0x45 0x31 0x03
  28. i2cset -y -f 0 0x45 0x32 0x03
  29. i2cset -y -f 0 0x45 0x33 0x03
  30. i2cset -y -f 0 0x45 0x30 0x07
  31. i2cset -y -f 0 0x45 0x34 0
  32. i2cset -y -f 0 0x45 0x35 128
  33. i2cset -y -f 0 0x45 0x36 0

  34. sleep 60
  35. /usr/sbin/ntpdate -u ntp1.aliyun.com
  36. synoservicectl --restart ddnsd
  37. fi

  38. if [ "$1" = "B" ]
  39. then
  40. i2cset -y -f 0 0x45 0x00 0x55
  41. i2cset -y -f 0 0x45 0x01 0x01
  42. i2cset -y -f 0 0x45 0x31 0x03
  43. i2cset -y -f 0 0x45 0x32 0x03
  44. i2cset -y -f 0 0x45 0x33 0x03
  45. i2cset -y -f 0 0x45 0x30 0x07
  46. i2cset -y -f 0 0x45 0x34 0
  47. i2cset -y -f 0 0x45 0x35 0
  48. i2cset -y -f 0 0x45 0x36 128

  49. sleep 60
  50. /usr/sbin/ntpdate -u ntp1.aliyun.com
  51. synoservicectl --restart ddnsd
  52. fi

  53. if [ "$1" = "W" ]
  54. then
  55. i2cset -y -f 0 0x45 0x00 0x55
  56. i2cset -y -f 0 0x45 0x01 0x01
  57. i2cset -y -f 0 0x45 0x31 0x03
  58. i2cset -y -f 0 0x45 0x32 0x03
  59. i2cset -y -f 0 0x45 0x33 0x03
  60. i2cset -y -f 0 0x45 0x30 0x07
  61. i2cset -y -f 0 0x45 0x34 128
  62. i2cset -y -f 0 0x45 0x35 128
  63. i2cset -y -f 0 0x45 0x36 128

  64. sleep 60
  65. /usr/sbin/ntpdate -u ntp1.aliyun.com
  66. synoservicectl --restart ddnsd
  67. fi

  68. if [ "$1" = "" ]
  69. then
  70. i2cset -y -f 0 0x45 0x00 0x55
  71. i2cset -y -f 0 0x45 0x01 0x01
  72. i2cset -y -f 0 0x45 0x30 0x07
  73.         
  74. i2cset -y -f 0 0x45 0x31 0x72
  75. i2cset -y -f 0 0x45 0x32 0x72
  76. i2cset -y -f 0 0x45 0x33 0x72
  77.         
  78. i2cset -y -f 0 0x45 0x37 0x44  
  79. i2cset -y -f 0 0x45 0x3a 0x55
  80. i2cset -y -f 0 0x45 0x3d 0x66      

  81. i2cset -y -f 0 0x45 0x38 0x44
  82. i2cset -y -f 0 0x45 0x3b 0x55
  83. i2cset -y -f 0 0x45 0x3e 0x66
  84. i2cset -y -f 0 0x45 0x39 0x40
  85. i2cset -y -f 0 0x45 0x3c 0x40
  86. i2cset -y -f 0 0x45 0x3f 0x40

  87. i2cset -y -f 0 0x45 0x34 128
  88. i2cset -y -f 0 0x45 0x35 128
  89. i2cset -y -f 0 0x45 0x36 128

  90. sleep 60
  91. /usr/sbin/ntpdate -u ntp1.aliyun.com
  92. synoservicectl --restart ddnsd
  93. fi

  94. if [ "$1" = "X" ]
  95. then
  96. i2cset -y -f 0 0x45 0x00 0x55

  97. sleep 60
  98. /usr/sbin/ntpdate -u ntp1.aliyun.com
  99. synoservicectl --restart ddnsd
  100. fi

  101. if [ -f "/etc/power_sched.conf" ]
  102.         then
  103.         if cat '/etc/power_sched.conf' | head -n 2 | grep '[0-9]' > /dev/null
  104.                 then
  105.                 rm -f  /etc/power_sched.conf
  106.                 rm -f  /etc/crontab
  107.                 reboot
  108.         fi
  109. fi
复制代码
2#
发表于 2023-3-21 09:09:21 | 只看该作者
这也能,套件别乱装,端口小心隐射
3#
发表于 2023-3-21 09:12:03 | 只看该作者
看了一下也有,这啥东东?
4#
发表于 2023-3-21 09:14:11 | 只看该作者
你装盗版了?正常官方的插件不会有这个问题呢
5#
发表于 2023-3-21 09:20:53 来自手机 | 只看该作者
我的也有,应该不是吧?
6#
发表于 2023-3-21 09:25:55 | 只看该作者
别吓我,我也有这几个进程。
7#
发表于 2023-3-21 09:26:13 | 只看该作者
sunsun 发表于 2023-3-21 09:12
看了一下也有,这啥东东?

你一说,我看了一下我的群晖也有,难道中了?
8#
发表于 2023-3-21 09:30:08 | 只看该作者

这么多,有的谎,研究一下
9#
发表于 2023-3-21 09:36:17 | 只看该作者
研究了一下,bioset并不一定是病毒,这个是Linux的内核进程,只要CPU这些正常,不用过渡担心
10#
发表于 2023-3-21 09:36:41 | 只看该作者
同样有啊,应该不是吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 19:33 , Processed in 0.073764 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表