哪吒面板事件如何排查是否被植入东西

a1m67 2026-06-16 13:46 1

rt

最新回复 (2)
  • treasureu 06-16 13:48
    1

    目前已知,欢迎补充:

    攻击者植入的完整 payload(四层,现已全清):

    ① 哪吒后门 Agent(连 207.58.173.192)

    ② gary@gary SSH 后门公钥

    ③ memfd 内存马(伪装 kworker,连 24.x)

    ④ SystemLoger 守护服务(连 24.x,负责复活)

  • hwei 06-16 14:40
    2

    呵呵

* 帖子来源NodeSeek
返回