广州凡科互联网科技有限公司

营业时间
MON-SAT 9:00-18:00

全国服务热线
18720358503

公司门店地址
广州市海珠区工业大道北67号凤凰创意园

案例剖析:安全性狗真的安全性吗?

日期:2021-03-29 浏览:

案例剖析:安全性狗真的安全性吗?


短视頻,自新闻媒体,达人种草1站服务

数着生活应用安全性狗也是有2年多的時间了,基础上沒有出現甚么大难题,有的便是常常联接不上她们的云服。数次联络工作中人员反应都叫我重新启动Safedog Update Center此服务,有1次是她们服务器常见故障致使(大概在上上星期時间)。

说了这么多 空话 ,大家进到正题。

我在前天安全性狗给我提醒说C盘爆满了。

莫名其妙如何将会会爆满啊,这个服务器是刚转移过来没多久,也类似就半年上下,如何会爆满。

夜里,我1个文档夹1个开展清查,最终发现这样的状况,以下图所示:

哇,这个是安全性狗服务器安裝文件目录下,C:\Program Files\SafedogServer\trojan文档夹为何会有这般大?这里是些甚么文档。

trojan汉语意思为木马,将会是木马库或是甚么。

而且安全性狗的杀毒作用也是近期才上线,我查了里边的杀毒纪录跟转化成未知文档時间的比对,以下图:

,历经我剖析。里边有小的几kb到几10KB,大的则上百MB,随后开展文档剖析,最终得出以下信息内容:

1,小的文档是本服务器上的php文档或asp文档。上张图:

如上图所示,文档则为我服务器下內部文档。

2,看下大的文档,晒张照片先:

用winrar把开未知大文档,显示信息如上图,随后再用editplus开启跟上上张图1样,这般之大的文档共有30个,累计21.9GB之大。

好,接下来我启用了服务器监管总流量手机软件,发现安全性狗会在夜里1⑹时上下時间开展提交。总流量速率达200kb上下。

那这是不是借安全性之名来悄悄提交客户数据信息呢?这自己无人考证,有時间再做举证吧。以此文章内容留记号。

这也给大家提示了1点,应用服务器安全性手机软件還是要留意点。

博主:黄章鱼  huangzhangyu 欢迎转载拍砖,不便留下本行,感谢!




新闻资讯

联系方式丨CONTACT

  • 全国热线:18720358503
  • 传真热线:18720358503
  • Q Q咨询:2639601583
  • 企业邮箱:2639601583@qq.com

首页
电话
短信
联系