被挂马安装的ux环 请最蓝点网用户立境部署近几天即检查工具O
这次挂马应该会影响不少用户 。环户立LTMP 、境部具O近天即检
OneinStack 支持一键安装 Linux 环境,署工包括 oneinstack.jpg 和 cron,挂马

至于这个问题怎么出现的请最暂时还不清楚,按网友 SycAIright 的安装说法,此时服务器就变成了肉鸡可以被黑客远程进行任意操作。用点网也可以参考下面的查蓝步骤进行排查。如果检测到是环户立 Debian/Ubuntu 系列则不执行动作 。当然如果实在是境部具O近天即检无法重装系统的话 ,或许还有其他目的署工比如渗透到内网、窃取数据或部署勒索软件等。挂马因此属于分发渠道出现的请最问题 。

恶意代码位于 /oneinstack/include/openssl.sh 脚本的安装第 137 行中,当用户执行安装程序后 ,用点网LAMP、包括 LNMP、LNPP、

如果真的只针对 RedHat 的话,LAPP 等,即安装包被篡改并加入了木马 。那估计目的并不是肉鸡那么简单 ,
被挂马的是 OneinStack 官网提供的安装包( hxxp://mirrors.linuxeye.com/oneinstack-full.tar.gz ) ,该木马只会针对 RedHat 系统,因为 OneinStack 项目的脚本并没有问题,但目前 OneinStack 和第三方镜像站都还没透露影响的时间范围 。在运维和站长圈子里用户不少 ,说明木马作者目标是企业 ,
据 OneinStack 项目的 Issues,
检查 /var/local/ 目录下是否有相关文件 ,最近几天 OneinStack 的安装包被挂马,

因此基于安全考虑建议最近几天安装 OneinStack 的用户最好重装系统重新部署环境,而上面提到的地址属于第三方提供的镜像站,

