Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查 – 蓝点网
据 OneinStack 项目的环户立 Issues,最近几天 OneinStack 的境部具O近天即检安装包被挂马,当用户执行安装程序后,署工会同时释放木马获取服务器控制权限,挂马此时服务器就变成了肉鸡可以被黑客远程进行任意操作。请最
OneinStack 支持一键安装 Linux 环境,安装包括 LNMP、用点网LAMP、查蓝LTMP、环户立LNPP、境部具O近天即检LAPP 等,署工在运维和站长圈子里用户不少,挂马这次挂马应该会影响不少用户。请最
被挂马的安装是 OneinStack 官网提供的安装包( hxxp://mirrors.linuxeye.com/oneinstack-full.tar.gz ),即安装包被篡改并加入了木马。用点网
至于这个问题怎么出现的暂时还不清楚,因为 OneinStack 项目的脚本并没有问题,而上面提到的地址属于第三方提供的镜像站,这个镜像站也是 OneinStack 官网推荐的,因此属于分发渠道出现的问题。
恶意代码位于 /oneinstack/include/openssl.sh 脚本的第 137 行中,蓝点网今天 01:02 测试时发现恶意代码已经被删除,但目前 OneinStack 和第三方镜像站都还没透露影响的时间范围。

因此基于安全考虑建议最近几天安装 OneinStack 的用户最好重装系统重新部署环境,当然如果实在是无法重装系统的话,也可以参考下面的步骤进行排查。
检查 /var/local/ 目录下是否有相关文件,包括 oneinstack.jpg 和 cron,按网友 SycAIright 的说法,该木马只会针对 RedHat 系统,如果检测到是 Debian/Ubuntu 系列则不执行动作。
如果真的只针对 RedHat 的话,说明木马作者目标是企业,那估计目的并不是肉鸡那么简单,或许还有其他目的比如渗透到内网、窃取数据或部署勒索软件等。
相关文章
《NBA游乐场2》为2017年《NBA游乐场》的续作,由Saber Interactive开发,Mad Dog Games发行。在《NBA游乐场2》中,将继续按照去年初代作品奠定的基调来进行游戏,登陆2026-03-25
英国多塞特郡英吉利海峡的侏罗纪晚期深海沉积物中发现新的海龙Thalassodraco etchesi
英国多塞特郡英吉利海峡的侏罗纪晚期深海沉积物中发现新的海龙Thalassodraco etchesi神秘的地球uux.cn报道)据cnBeta:外媒报道,研究人员发现了一种新的史前海洋生物,昵称海龙(2026-03-25
澄江动物群的又一重大发现:5亿多年前寒武纪“章氏麒麟虾”登上英国《Nature》杂志
麒麟虾复原图。黄迪颖供图澄江动物群生态复原。杨定华绘图麒麟虾化石。曾晗供图麒麟虾揭示的节肢动物起源和早期演化新模式。曾晗制图神秘的地球uux.cn报道)据科技日报记者 陈磊):节肢动物怎样演化而来?它2026-03-25
本日10月17日),即将于10月18日正在海内正式上映的李安导演新做《单子杀足》暴光了一段“威我·史女人终究预报”,掀示了史皇威我的「神演技」与「神身足」。《单子杀足》终究预报:《单子杀足》已于上周终2026-03-25
DOTA卡牌游戏《Artifact》细节曝光 可控制5个英雄
最近关于dota2卡牌游戏最新细节消息曝光,这款游戏在TI8上就已经放出消息,不过最近VP战队透露了一些关于游戏的细节内容,到底游戏怎么样呢,看看下面介绍吧。V社在去年的TI8上意外公布了一个DOTA2026-03-25
正在9月15日公开的《细灵宝可梦:日月》动绘新一散开,虽申明正在中但却从已夺冠的小智终究获得了本身的尾个联赛冠军,那也让“智爷”支到了齐球粉丝的祝贺。远日YouTube闻名的多米诺播主The Domi2026-03-25

最新评论