查看config.sh文件被修改的时间,中毒时间应该是2026年2月7日,青龙版本:正式版 v2.20.1
解决方法:
- 删除青龙面板
/ql/data/db/.fullgc木马程序; - 修改青龙面板
/ql/data/config/config.sh文件内被植入的木马启动命令(通常是最后一行); - 重启青龙容器或程序。
该木马程序的微步在线(ThreatBook)分析报告:
https://s.threatbook.com/report/file/a939048e4374176a6259a19da544423cdc838e532a978fbb2508fefea8e5c88a

文章参考:https://www.qxhut.com/?id=52
本文由 血莲聆空 创作,采用 知识共享署名4.0 国际许可协议进行许可
本站文章除注明转载/出处外,均为本站原创或翻译,转载前请务必署名
最后编辑时间为: 2026年02月14日 23:31:36