青龙面板被植入挖矿木马,木马文件/ql/data/db/.fullgc解决方法
分类:教程分享 评论:0条 阅读:3次

青龙面板被植入挖矿木马,木马文件/ql/data/db/.fullgc解决方法

分类:教程分享 评论:0条 阅读:3次

查看config.sh文件被修改的时间,中毒时间应该是2026年2月7日,青龙版本:正式版 v2.20.1

解决方法:

  1. 删除青龙面板/ql/data/db/.fullgc木马程序;
  2. 修改青龙面板/ql/data/config/config.sh文件内被植入的木马启动命令(通常是最后一行);
  3. 重启青龙容器或程序。

该木马程序的微步在线(ThreatBook)分析报告:
https://s.threatbook.com/report/file/a939048e4374176a6259a19da544423cdc838e532a978fbb2508fefea8e5c88a

ql-fullgc.png

文章参考:https://www.qxhut.com/?id=52

评论区
icon_mrgreen.gificon_neutral.gificon_twisted.gificon_arrow.gificon_eek.gificon_smile.gificon_confused.gificon_cool.gificon_evil.gificon_biggrin.gificon_idea.gificon_redface.gificon_razz.gificon_rolleyes.gificon_wink.gificon_cry.gificon_surprised.gificon_lol.gificon_mad.gificon_sad.gificon_exclaim.gificon_question.gif