3. CURRENT_EVENTS Jembot PHP Webshell (hell.php)
1. Nhận diện
a. Trên giao diện giám sát SOC

b. Trên giao diện Kibana

2. Mô tả
3. Các thông tin cần thu thập

Ví dụ

4. Kiểm tra và xử lý
a. Kiểm tra



b. Xử lý
Bước 1: Yêu cầu kiểm tra, rà soát toàn bộ source code của website, tìm kiếm các vị trí đường dẫn lưu file hell.php
Bước 2: Xác định IP nguồn kết nối tới file shell
Bước 3: Yêu cầu thực hiện cấu hình Firewall chặn IP nguồn vừa được xác định
Bước 4: Gỡ và xóa bỏ toàn bộ shell bị cài trong hệ thống
5. Sơ đồ xử lý

Previous2. EXPLOIT [PTsecurity] DoublePulsar Backdoor installation communicationNext4. SCAN SSH BruteForce Tool with fake PUTTY version
Last updated