Результаты (
русский) 1:
[копия]Скопировано!
привет,
cert.br является сборная Бразилии Computer Emergency Response
отвечает за обработку инцидентов компьютерной безопасности, связанные с
сетей, подключенных к бразильской Интернете.
мы определили скомпрометированы хосты, которые наблюдались в
быть частью ботнет. журналы, прикрепленные к этому сообщению обеспечить
информации о IP-адресов, которые acessed контроллер ботнет
. с использованием протокола IRC на порту 80/tcp
этот ботнет, в частности, предназначена для целевой веб-серверов, работающих
целевую систему PHP На Linux машинах
мы хотели бы спросить вас:.
1. проверить вашу машину, чтобы найти возможные признаки
компромисса. некоторые признаки включают в себя:
- работающий процесс с именем "pnscan" или ".. а '
- артефакты, хранящиеся на" / Dev / ГИМ "
- неожиданные линии на кронтаб
2.переустановить скомпрометированной машине, используя более безопасную конфигурацию PHP
;
3. изучить другие машины в вашей организации, что
могут быть скомпрометированы тем же вредоносных программ.
переводится, пожалуйста, подождите..