php nomi di file di malware [chiuso]

-4

Il seguente è un elenco di nomi di file php malware che ho trovato sul mio server qualche tempo fa, osservando la fonte questi erano chiaramente per consentire a un hacker di assumere il controllo completo del mio server. Sto pubblicando questi nomi perché non sono stato in grado di trovarli su Internet in una recente ricerca su google. Mi piacerebbe rendere le persone consapevoli del fatto che questi sono file pericolosi e che ogni amministratore di sistema dovrebbe controllare che questi file non esistano sui loro sistemi e che questi file non vengano visualizzati nei loro log di accesso. Mi scuso se sto solo ripetendo una storia ben nota.

  • cache-15.php
  • memcache-9a.php
  • memcache-15.php
  • memcache-cb3.php,
  • reverse-cb3.php
  • tipo-15f.php
  • sql-9a.php
  • sql-cb.php
  • utf8-9a.php
  • utf8-15f.php
posta fish beetle 19.12.2015 - 12:04
fonte

2 risposte

3

Prima di tutto, il nome dei file che hai menzionato può essere diverso in quanto chiunque può cambiare il nome in qualunque modo desideri. Può essere wp-blog.php, administrator1.php, wp-cron-2.php, ecc. Gli amministratori del server dovrebbero cercare all'interno del file e non il nome del file. Inoltre penso che non sia una buona idea postare in questo modo. Dovresti fare domande.

    
risposta data 19.12.2015 - 12:09
fonte
1

Non importa ciò che le persone chiamano un file. Potresti chiamarlo DrWhoEncryption.php o DalekBuffaloAttack.php e potrebbero fare qualcosa di completamente opposto a quello che dicono di fare.

Non è il nome, ma il contenuto di cui devi preoccuparti. Se pubblichi il contenuto di alcuni di questi file, possiamo probabilmente scoprire cosa sta succedendo esattamente. Tuttavia, sembra che tu sappia già che questi file sono pericolosi. Hai visto il codice?

Sono pienamente d'accordo con Err0rr. Non hai fatto una domanda. Perché non incollare i contenuti del file per farci sapere cosa sono e chiederci cosa sta succedendo?

    
risposta data 19.12.2015 - 14:31
fonte

Leggi altre domande sui tag