全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: zzr
打印 上一主题 下一主题

疑似乌龙,群晖都被挂挖矿了,有吊大的看看能解密

[复制链接]
11#
发表于 2023-3-21 09:36:52 | 只看该作者
有+1
12#
发表于 2023-3-21 09:38:20 | 只看该作者
这个好像不是挖矿啊 好像是一个广告,这个是解密之后的执行文件
  1. #!/bin/sh
  2. echo -e "\e[1;33m 买猫盘就选:咪叽数码淘宝店,独家120j引导绝不掉IP  \e[0m"
  3. echo -e "\e[1;31m =================== MAOPAN.CC =================== \e[0m"
  4. echo -e "\e[1;31m |                                               | \e[0m"
  5. echo -e "\e[1;31m |                  Enjoy  it !                  | \e[0m"
  6. echo -e "\e[1;31m |                                               | \e[0m"
  7. echo -e "\e[1;31m =============== MIJICN.TAOBAO.COM =============== \e[0m"
  8. if [ "$1" = "R" ]
  9. then
  10. i2cset -y -f 0 0x45 0x00 0x55
  11. i2cset -y -f 0 0x45 0x01 0x01
  12. i2cset -y -f 0 0x45 0x31 0x03
  13. i2cset -y -f 0 0x45 0x32 0x03
  14. i2cset -y -f 0 0x45 0x33 0x03
  15. i2cset -y -f 0 0x45 0x30 0x07
  16. i2cset -y -f 0 0x45 0x34 128
  17. i2cset -y -f 0 0x45 0x35 0
  18. i2cset -y -f 0 0x45 0x36 0

  19. sleep 60
  20. /usr/sbin/ntpdate -u ntp1.aliyun.com
  21. synoservicectl --restart ddnsd
  22. fi

  23. if [ "$1" = "G" ]
  24. then
  25. i2cset -y -f 0 0x45 0x00 0x55
  26. i2cset -y -f 0 0x45 0x01 0x01
  27. i2cset -y -f 0 0x45 0x31 0x03
  28. i2cset -y -f 0 0x45 0x32 0x03
  29. i2cset -y -f 0 0x45 0x33 0x03
  30. i2cset -y -f 0 0x45 0x30 0x07
  31. i2cset -y -f 0 0x45 0x34 0
  32. i2cset -y -f 0 0x45 0x35 128
  33. i2cset -y -f 0 0x45 0x36 0

  34. sleep 60
  35. /usr/sbin/ntpdate -u ntp1.aliyun.com
  36. synoservicectl --restart ddnsd
  37. fi

  38. if [ "$1" = "B" ]
  39. then
  40. i2cset -y -f 0 0x45 0x00 0x55
  41. i2cset -y -f 0 0x45 0x01 0x01
  42. i2cset -y -f 0 0x45 0x31 0x03
  43. i2cset -y -f 0 0x45 0x32 0x03
  44. i2cset -y -f 0 0x45 0x33 0x03
  45. i2cset -y -f 0 0x45 0x30 0x07
  46. i2cset -y -f 0 0x45 0x34 0
  47. i2cset -y -f 0 0x45 0x35 0
  48. i2cset -y -f 0 0x45 0x36 128

  49. sleep 60
  50. /usr/sbin/ntpdate -u ntp1.aliyun.com
  51. synoservicectl --restart ddnsd
  52. fi

  53. if [ "$1" = "W" ]
  54. then
  55. i2cset -y -f 0 0x45 0x00 0x55
  56. i2cset -y -f 0 0x45 0x01 0x01
  57. i2cset -y -f 0 0x45 0x31 0x03
  58. i2cset -y -f 0 0x45 0x32 0x03
  59. i2cset -y -f 0 0x45 0x33 0x03
  60. i2cset -y -f 0 0x45 0x30 0x07
  61. i2cset -y -f 0 0x45 0x34 128
  62. i2cset -y -f 0 0x45 0x35 128
  63. i2cset -y -f 0 0x45 0x36 128

  64. sleep 60
  65. /usr/sbin/ntpdate -u ntp1.aliyun.com
  66. synoservicectl --restart ddnsd
  67. fi

  68. if [ "$1" = "" ]
  69. then
  70. i2cset -y -f 0 0x45 0x00 0x55
  71. i2cset -y -f 0 0x45 0x01 0x01
  72. i2cset -y -f 0 0x45 0x30 0x07
  73.         
  74. i2cset -y -f 0 0x45 0x31 0x72
  75. i2cset -y -f 0 0x45 0x32 0x72
  76. i2cset -y -f 0 0x45 0x33 0x72
  77.         
  78. i2cset -y -f 0 0x45 0x37 0x44  
  79. i2cset -y -f 0 0x45 0x3a 0x55
  80. i2cset -y -f 0 0x45 0x3d 0x66      

  81. i2cset -y -f 0 0x45 0x38 0x44
  82. i2cset -y -f 0 0x45 0x3b 0x55
  83. i2cset -y -f 0 0x45 0x3e 0x66
  84. i2cset -y -f 0 0x45 0x39 0x40
  85. i2cset -y -f 0 0x45 0x3c 0x40
  86. i2cset -y -f 0 0x45 0x3f 0x40

  87. i2cset -y -f 0 0x45 0x34 128
  88. i2cset -y -f 0 0x45 0x35 128
  89. i2cset -y -f 0 0x45 0x36 128

  90. sleep 60
  91. /usr/sbin/ntpdate -u ntp1.aliyun.com
  92. synoservicectl --restart ddnsd
  93. fi

  94. if [ "$1" = "X" ]
  95. then
  96. i2cset -y -f 0 0x45 0x00 0x55

  97. sleep 60
  98. /usr/sbin/ntpdate -u ntp1.aliyun.com
  99. synoservicectl --restart ddnsd
  100. fi

  101. if [ -f "/etc/power_sched.conf" ]
  102.         then
  103.         if cat '/etc/power_sched.conf' | head -n 2 | grep '[0-9]' > /dev/null
  104.                 then
  105.                 rm -f  /etc/power_sched.conf
  106.                 rm -f  /etc/crontab
  107.                 reboot
  108.         fi
  109. fi
复制代码
13#
发表于 2023-3-21 09:42:32 | 只看该作者
一直休眠中,也没占用什么的,但是搜索引擎的确说是挖矿病毒
14#
发表于 2023-3-21 09:43:21 | 只看该作者
lelilo 发表于 2023-3-21 09:42
一直休眠中,也没占用什么的,但是搜索引擎的确说是挖矿病毒

加1
15#
发表于 2023-3-21 09:44:22 | 只看该作者
cpu都没负载他拿什么挖的?
16#
发表于 2023-3-21 09:47:40 | 只看该作者
我也是猫盘
17#
发表于 2023-3-21 09:49:19 | 只看该作者
不会吧,同样好多这进程啊,就装了一个VPS服务器,都官方的套件
18#
发表于 2023-3-21 09:49:35 | 只看该作者
https://www.reddit.com/r/archlinux/comments/3wav10/bioset_process_wtf_is_this/

bioset是正常的内核线程。被挖矿是另外一回事……
19#
发表于 2023-3-21 09:55:17 | 只看该作者
是黑群还是白群,
用的arpl安装的吗?
我前两天刚装了一个
https://www.bilibili.com/video/BV1jb411Z7xC/
20#
发表于 2023-3-21 11:02:38 来自手机 | 只看该作者
哈哈哈哈 肯定是买的猫盘装的黑群晖 那是店家的ssh命令 控制灯光等等 顺便还有他自己的广告;我用了快三年猫盘 卖掉了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 01:26 , Processed in 0.068214 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表