http://www.hostloc.com/thread-102283-1-1.html
http://www.hostloc.com/thread-102284-3-1.html
这两个好像是。。带后门的
hxxp://www.winscp.cc/index.htm
hxxp://www.putty.org.cn
"
机器中招特征
1.进程 .osyslog 或 .fsyslog 吃CPU超过100~1000% (O与F 可能为随机)
2.有网络连接往 98.126.55.226:82 大概为主控
3.机器疯狂外发数据
4. /var/log被删除
"
http://www.hostloc.com/thread-102284-3-1.html
这两个好像是。。带后门的
hxxp://www.winscp.cc/index.htm
hxxp://www.putty.org.cn
"
机器中招特征
1.进程 .osyslog 或 .fsyslog 吃CPU超过100~1000% (O与F 可能为随机)
2.有网络连接往 98.126.55.226:82 大概为主控
3.机器疯狂外发数据
4. /var/log被删除
"