会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查 – 蓝点网!

Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查 – 蓝点网

时间:2026-03-26 01:00:52 来源:马去马归网 作者:时尚 阅读:256次

据 OneinStack 项目的环户立 Issues,最近几天 OneinStack 的境部具O近天即检安装包被挂马,当用户执行安装程序后,署工会同时释放木马获取服务器控制权限,挂马此时服务器就变成了肉鸡可以被黑客远程进行任意操作。请最

OneinStack 支持一键安装 Linux 环境,安装包括 LNMP、用点网LAMP、查蓝LTMP、环户立LNPP、境部具O近天即检LAPP 等,署工在运维和站长圈子里用户不少,挂马这次挂马应该会影响不少用户。请最

被挂马的安装是 OneinStack 官网提供的安装包( hxxp://mirrors.linuxeye.com/oneinstack-full.tar.gz ),即安装包被篡改并加入了木马。用点网

至于这个问题怎么出现的暂时还不清楚,因为 OneinStack 项目的脚本并没有问题,而上面提到的地址属于第三方提供的镜像站,这个镜像站也是 OneinStack 官网推荐的,因此属于分发渠道出现的问题。

恶意代码位于 /oneinstack/include/openssl.sh 脚本的第 137 行中,蓝点网今天 01:02 测试时发现恶意代码已经被删除,但目前 OneinStack 和第三方镜像站都还没透露影响的时间范围。

Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查

因此基于安全考虑建议最近几天安装 OneinStack 的用户最好重装系统重新部署环境,当然如果实在是无法重装系统的话,也可以参考下面的步骤进行排查。

检查 /var/local/ 目录下是否有相关文件,包括 oneinstack.jpg 和 cron,按网友 SycAIright 的说法,该木马只会针对 RedHat 系统,如果检测到是 Debian/Ubuntu 系列则不执行动作。

如果真的只针对 RedHat 的话,说明木马作者目标是企业,那估计目的并不是肉鸡那么简单,或许还有其他目的比如渗透到内网、窃取数据或部署勒索软件等。

(责任编辑:百科)

相关内容
  • 《驯龙下足:路程》CG动绘〈Once There Were Dragons〉正式公布
  • 英伟达RTX3080的CompuBench跑分暴光 机能比2080翻一番
  • ESRB分级确认低配Xbox Series S主机确切存正在
  • 去势汹汹!《超等马里奥3D齐明星》系列电视告白赏
  • 《拂晓:胜利之刻》夏炽花火 紧握盛夏
  • 本周FAMI速报:剑斗士 R
  • 《星露谷物语》1.5版新图公开 该版本借可挪动床展
  • 《斗天主少女》正在线版本12月登岸Steam 免费玩耍、支撑语音
推荐内容
  • 《洛克人11》最新预告截图放出 新boss火炬人预览
  • 《木兰:横空出世》新海报:木兰跨马饱览少乡风景
  • 公安破获GOIP电疑欺骗案:一台设备可同时战上百台足机通话
  • 兵少大年夜人《进击的巨人》设备尽佳利器
  • 《严阵以待》宣布发售新DLC“Home Invation”Steam已上架
  • 《FIFA10》新删要素先容:均衡性再次删减