Gå til innhold

Fant ukjent perl-script. Hva gjør det?


Anbefalte innlegg

Skrevet (endret)

Hei

 

Fant et ukjent perl-script på PC-en her en dag som jeg aldri hadde sett før.

Kan noen fortelle meg hva det gjør?

 

Edit: Fjernet av sikkerhetsmessige grunner.

Endret av BigJackW
Videoannonse
Annonse
Skrevet

Ser ut som et "script-kiddie" script for et denial of service angrep.

 

Såvidt jeg ser så kan det ta 3 argumenter inn... Ip, port og tid.

 

"Tid" lar den vente en stund før den setter igang.

"Port" kan utelates, da velger den port tilfeldig. Hvis den er satt så er den målrettet mot en port.

"Ip" sier vel seg selv.

 

Er vel ikke spesiellt effektivt hvis man ikke bruker det distribuert. Og vil vel uansett kun funke på linux.

 

Hvis det dukket opp sånn plutselig så ville jeg kjørt viruskontroll og lignende, mulig noen har en bakdør inn til boksen din.

 

-C-

Skrevet (endret)

Hmm. Da fjerner jeg scriptet. TAkk for svar.

 

Tror de kom seg inn i via vnc på min maskin, så har de på en eller annen måte greid å funnet ut passordet til root til boksen.

Endret av BigJackW
Skrevet

Om du finner et slikt script, så er boksen kompromittert.

 

Da er det bare en ting å gjøre:

 

REINSTALLERE

 

Hvem vet hva de har lagt inn mer enn bare det scriptet?

 

Ta kopi av alle dokumenter, notér ned lisensnøkler, kopier ssh-nøkler etc, og installér fra bånn. Og sørg for å legge på samtlige sikkerhetsfikser før du kopierer over dokumentene igjen.

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...