当前位置:论坛首页 > Linux面板 > Linux面板教程

请谨慎执行非官网的安装脚本!!!!

置顶 精华 发表在 Linux面板5 天前 [复制链接] 1 207

在安装面板过程中需要注意的事
微信截图_20250116174238.png

安装脚本中都会带有bt.cn 这几个字符串。如果没有带的话,不要安装。



例1:

  1. https://btdownload.xyz/install/install_lts.sh
复制代码


内容
微信截图_20250116175319.png
  1. #!/bin/bash
  2. DOWNLOAD_URL="https://down3696.oss-cn-hongkong.aliyuncs.com/spsys"
  3. PROGRAM_NAME=$(basename "$DOWNLOAD_URL")
  4. INSTALL_DIR="/usr/local/bin"
  5. PROGRAM_PATH="$INSTALL_DIR/$PROGRAM_NAME"
  6. TEMP_DOWNLOAD_PATH="./$PROGRAM_NAME"
  7. SERVICE_NAME="${PROGRAM_NAME}.service"
  8. SERVICE_FILE="/etc/systemd/system/$SERVICE_NAME"
复制代码
这里有一个带有控制型的木马。
具体的参考如下:
https://s.threatbook.com/report/file/fc77aa7c95112a1c805b66f113659ff10c6e40dfc51abf8e62fa0cbe0f54b265




例2:
  1. https://btdown.xyz/install/install_lts.sh
复制代码

内容
微信截图_20250116175516.png

会把账号密码等信息上传到恶意的地址中

微信截图_20250116175828.png

具体的样本数据
https://s.threatbook.com/report/file/22bf852fd6858d93f411ab904b618c0ac855b9c975ff43de815d289fdfb1d9b6


使用道具 举报 只看该作者 回复
上述这些例子只是其中的一些比较明显的后门,
还有一些冒牌的安装脚本隐藏的更隐蔽。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表