全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: gg66

[疑问] 【求助】大佬帮我看看这是什么新型病毒

[复制链接]
发表于 6 天前 | 显示全部楼层
这是一个恶意的PHP脚本。
它通过混淆技术隐藏其真实意图,利用变量拼接和动态函数调用,例如 ${"\x47\x4c\x4f\x42\x41\x4c\x53"} 是对 GLOBALS 的混淆表示。
脚本使用 curl 或其他HTTP请求工具发送网络请求(CURLOPT_URL),
也尝试操作文件,例如删除、覆盖或注入代码到现有文件中。
其中 "aHR0cHM6Ly56d2tvbm93LmNvbS9hYm91dC5waHA=" 是Base64编码的URL

网站应该赶紧的下线,杀个毒,

是啥系统的站,


发表于 6 天前 | 显示全部楼层
windows下,自带杀毒都能识别 你这文件,需要关掉才能下载
 楼主| 发表于 6 天前 | 显示全部楼层
5392 发表于 2025-1-10 20:58
这是一个恶意的PHP脚本。
它通过混淆技术隐藏其真实意图,利用变量拼接和动态函数调用,例如 ${"\x47\x4c\x ...

感谢  大概20多个网站 大部分都中招了  小部分没发现问题
 楼主| 发表于 6 天前 | 显示全部楼层
我是老王 发表于 2025-1-10 20:57
这是一个典型的PHP后门木马病毒代码。具有以下特征:

1. 代码高度混淆:使用了大量的数字数组($00800_0 ...

好的 感谢 准备把系统换了  感觉是系统的问题
发表于 6 天前 | 显示全部楼层
gg66 发表于 2025-1-10 21:44
好的 感谢 准备把系统换了  感觉是系统的问题

你什么系统 大哥  求避雷  不会是WINDOWS吧??
 楼主| 发表于 5 天前 | 显示全部楼层
dx459630 发表于 2025-1-10 22:09
你什么系统 大哥  求避雷  不会是WINDOWS吧??

宝塔 网站系统是wp,可能是我用的盗版宝塔的问题  我写在最前面了
发表于 5 天前 | 显示全部楼层
纳尼,新站也用了他家的宝塔开心版。这样我再想重装了
发表于 5 天前 | 显示全部楼层
本帖最后由 Edisen 于 2025-1-11 18:43 编辑

我看看怎么个事
发表于 5 天前 | 显示全部楼层
https://urldown.lanzouw.com/ierGQ2kmfstc
纯木马.



https://51la.zvo2.xyz/ - 主要木马下载服务器
https://mynameiswanwan.com/about.php?520 - Shell链接
https://c.zvo1.xyz/ - 备用控制服务器1
https://c2.icw7.com/ - 备用控制服务器2
45.11.57.159 - 备用控制服务器3
 楼主| 发表于 5 天前 | 显示全部楼层
Edisen 发表于 2025-1-11 18:58
https://urldown.lanzouw.com/ierGQ2kmfstc
纯木马.

就是我上传的那个代码文件 好多网站都有,这个能说明是从服务器入侵的还是从wp的什么插件开始入侵的吗 我用的破解版宝塔 准备换正版了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-16 03:42 , Processed in 0.068338 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表