全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2929|回复: 15
打印 上一主题 下一主题

[nginx] 似乎 LNMP 投毒仍在继续

[复制链接]
跳转到指定楼层
1#
发表于 2025-2-9 13:39:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 dual 于 2025-2-9 13:45 编辑

原文
关于LNMP供应链投毒事件风险提示
原创 DAS-XASOCC 安恒信息CERT 2023年09月19日 17:37 陕西
https://mp.weixin.qq.com/s/OT7C1l5rjBNCawFXRIUJOQ

今天访问 hxxps://soft[.]lnmp[.]com/ 发现上面有个 nohup_20241010.log.zip 文件,好奇就下载来看看

nohup_20241010.log.zip文件信息


nohup_20241010.log.zip MD5值及时间与服务器对应一致
root@debian:~# ls -l nohup_20241010.log.zip
-rw-r--r-- 1 root root 1383187 Jan 27 00:11 nohup_20241010.log.zip
root@debian:~#
root@debian:~# md5sum nohup_20241010.log.zip
d4b788058bfaae6ccd6b75fbe4047def  nohup_20241010.log.zip

nohup_20241010.log 中内容包括了。。

  1. 当前时间不在北京时间的指定范围内。
复制代码

  1. 当前时间在北京时间的指定范围内。
  2. 这个不是要投毒的
  3. check_request: self.is_need_toudu:  False
复制代码

  1. check_request: is_within_time_range: self.is_need_toudu:  True
  2. 当前时间在北京时间的指定范围内。
  3. check_sequence: self.is_need_toudu:  True
  4. check_request: self.is_need_toudu:  True
  5. self.is_need_toudu:  True
  6. 进入判断: self.is_need_toudu:  True
复制代码



进入判断: self.is_need_toudu:  True 的出现次数: 11321,最后一次日期 2024-11-03



nohup_20241010.log.zip

1.32 MB, 下载次数: 49

16#
发表于 2025-2-10 22:00:18 | 只看该作者
还好不是宝塔
15#
发表于 2025-2-10 21:47:16 | 只看该作者
这是投毒挖坑吗
14#
发表于 2025-2-10 21:45:51 | 只看该作者
这命名挺规范~
12#
发表于 2025-2-10 17:25:54 来自手机 | 只看该作者
既然上一键包了,不如宝塔,至少人家正规公司。lnmp多老的东西了,该弃了
11#
发表于 2025-2-10 14:56:50 | 只看该作者
lnmp废了
用2.0之前的可以吗?我下载了1.5-1.9的所有完整安装包
10#
发表于 2025-2-10 08:58:59 | 只看该作者
NVMe 发表于 2025-2-9 15:04
github
moeYuiYui
lnmp

看见有Moe字样的,点都不要点进去
9#
发表于 2025-2-10 08:54:37 | 只看该作者
我是搞了四个docker镜像,wordpress、nginx、mysql、cert,都2025年了,还在用一键安装包么?
8#
发表于 2025-2-10 08:32:47 来自手机 | 只看该作者
dnf install 都学不会的废物活该用这些玩意被投毒
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-25 13:00 , Processed in 0.184299 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表