Поломали elastix

Discussion in 'Linux, Freebsd, *nix' started by SVAROG, 4 Sep 2012.

  1. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    Была поломана атс с elastixом на борту, и хацкер запустил файлик с именем rrs64, большинство логов потерто, восстанавливаю ход событий по крупицам, прошу помощи в анализе этого фала :(
    _http://rghost.ru/40179823
     
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Code:
    .data:00000000006086C0 00000054 C rrs %s - Reverse Remote Shell\nCopyright (C) 2004 Michel Blomgren <[email protected]>
    
    Reverse Remote Shell (Michel Blomgren) - дальше сам
     
    #2 spider-intruder, 4 Sep 2012
    Last edited: 4 Sep 2012
    1 person likes this.
  3. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    спасибо