rt
目前已知,欢迎补充: 攻击者植入的完整 payload(四层,现已全清): ① 哪吒后门 Agent(连 207.58.173.192) ② gary@gary SSH 后门公钥 ③ memfd 内存马(伪装 kworker,连 24.x) ④ SystemLoger 守护服务(连 24.x,负责复活)
呵呵