探索

Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查 – 蓝点网

字号+ 作者:见可而进网 来源:时尚 2026-08-25 08:29:17 我要评论(0)

据 OneinStack 项目的 Issues,最近几天 OneinStack 的安装包被挂马,当用户执行安装程序后,会同时释放木马获取服务器控制权限,此时服务器就变成了肉鸡可以被黑客远程进行任意操作

据 OneinStack 项目的环户立 Issues,最近几天 OneinStack 的境部具O近天即检安装包被挂马,当用户执行安装程序后,署工会同时释放木马获取服务器控制权限,挂马此时服务器就变成了肉鸡可以被黑客远程进行任意操作。请最

OneinStack 支持一键安装 Linux 环境,安装包括 LNMP、用点网LAMP、查蓝LTMP、环户立LNPP、境部具O近天即检LAPP 等,署工在运维和站长圈子里用户不少,挂马这次挂马应该会影响不少用户。请最

被挂马的安装是 OneinStack 官网提供的安装包( hxxp://mirrors.linuxeye.com/oneinstack-full.tar.gz ),即安装包被篡改并加入了木马。用点网

至于这个问题怎么出现的暂时还不清楚,因为 OneinStack 项目的脚本并没有问题,而上面提到的地址属于第三方提供的镜像站,这个镜像站也是 OneinStack 官网推荐的,因此属于分发渠道出现的问题。

恶意代码位于 /oneinstack/include/openssl.sh 脚本的第 137 行中,蓝点网今天 01:02 测试时发现恶意代码已经被删除,但目前 OneinStack 和第三方镜像站都还没透露影响的时间范围。

Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查

因此基于安全考虑建议最近几天安装 OneinStack 的用户最好重装系统重新部署环境,当然如果实在是无法重装系统的话,也可以参考下面的步骤进行排查。

检查 /var/local/ 目录下是否有相关文件,包括 oneinstack.jpg 和 cron,按网友 SycAIright 的说法,该木马只会针对 RedHat 系统,如果检测到是 Debian/Ubuntu 系列则不执行动作。

如果真的只针对 RedHat 的话,说明木马作者目标是企业,那估计目的并不是肉鸡那么简单,或许还有其他目的比如渗透到内网、窃取数据或部署勒索软件等。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 小兔子藏蘑菇干的故事的故事

    小兔子藏蘑菇干的故事的故事

    2026-08-25 07:31

  • 显著减低成本/2023年推出 Stellantis电动车都将归为STLA架构

    显著减低成本/2023年推出 Stellantis电动车都将归为STLA架构

    2026-08-25 07:20

  • 反转猝不及防!三翼鸟推出一部爱情大片:不止是甜

    反转猝不及防!三翼鸟推出一部爱情大片:不止是甜

    2026-08-25 06:18

  • 80后公愤!非诚勿扰掌管人称《街霸》是强智游戏

    80后公愤!非诚勿扰掌管人称《街霸》是强智游戏

    2026-08-25 06:15

网友点评