Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查 – 蓝点网
据 OneinStack 项目的环户立 Issues,最近几天 OneinStack 的境部具O近天即检安装包被挂马,当用户执行安装程序后,署工会同时释放木马获取服务器控制权限,挂马此时服务器就变成了肉鸡可以被黑客远程进行任意操作。请最
OneinStack 支持一键安装 Linux 环境,安装包括 LNMP、用点网LAMP、查蓝LTMP、环户立LNPP、境部具O近天即检LAPP 等,署工在运维和站长圈子里用户不少,挂马这次挂马应该会影响不少用户。请最
被挂马的安装是 OneinStack 官网提供的安装包( hxxp://mirrors.linuxeye.com/oneinstack-full.tar.gz ),即安装包被篡改并加入了木马。用点网
至于这个问题怎么出现的暂时还不清楚,因为 OneinStack 项目的脚本并没有问题,而上面提到的地址属于第三方提供的镜像站,这个镜像站也是 OneinStack 官网推荐的,因此属于分发渠道出现的问题。
恶意代码位于 /oneinstack/include/openssl.sh 脚本的第 137 行中,蓝点网今天 01:02 测试时发现恶意代码已经被删除,但目前 OneinStack 和第三方镜像站都还没透露影响的时间范围。

因此基于安全考虑建议最近几天安装 OneinStack 的用户最好重装系统重新部署环境,当然如果实在是无法重装系统的话,也可以参考下面的步骤进行排查。
检查 /var/local/ 目录下是否有相关文件,包括 oneinstack.jpg 和 cron,按网友 SycAIright 的说法,该木马只会针对 RedHat 系统,如果检测到是 Debian/Ubuntu 系列则不执行动作。
如果真的只针对 RedHat 的话,说明木马作者目标是企业,那估计目的并不是肉鸡那么简单,或许还有其他目的比如渗透到内网、窃取数据或部署勒索软件等。
相关文章
明天分享睡前故事《蜗牛(snail)和它的硬壳窝》,蜗牛天天背着身上的硬壳屋,为什么不取下呢?来看一看原因吧!好久好久以前,蜗牛身上没有拖着硬壳屋。有一次,山里下大雨,来不及躲雨的小植物们全都淋湿了,2026-03-24
《疯狂的世界》2月进行全球5.0封测 支持简中2022-01-18编辑:七七 MMORPG《疯狂的世界》讲述了文明灭亡,被恶魔支配的世界中,人类为了生存而展开的战2026-03-24
我爷爷炎天住在养蜂场里。每次我到他那里去,他都给我蜂蜜吃。有一次我来到养蜂场,在蜂房中心走来走去。我不怕蜜蜂(bee),因为爷爷教会我在养蜂场内走动时要轻手轻脚的。蜜蜂熟悉我了,它们不蜇我。突然之间,2026-03-24
《口袋妖怪xy》全剧情完整攻略第五章。《口袋妖怪XY》是口袋妖怪系列第六代的第一部正统作品,本作游戏在画面、游戏性和开拓性方面进步明显而颇受好评,下面99单机网小编给大家带来《口袋妖怪xy》全剧情完整2026-03-24
国产游戏《魔女黏糊笔记》上线Steam商店页面2024-07-29 09:59:35编辑:柒柒 该游戏由墨元素工作室开发,2026-03-24
《姬魔恋战纪》酒后和服新装介绍2022-01-16编辑:天明 今天我们来看一下最近刚上架的酒后和服,可以说是非常美丽了,售价2000钻石,赠送给战姬便可开启剧情,2026-03-24

最新评论