freebuf上发布的菜刀后门是不是真的?

匿名者  3015天前

今天freebuf上面有一篇文章关于菜刀一句话后门有后门(怎么这么拗口),大家比较关注真实性以及是否还有影响。这里给大家几个结论:

1,是真实的,不过不是官网上下载的版本,而是其他地方发布的“最新过狗版”,所以不是全网都受影响。freebuf中的作者在提交的录像里什么跟踪都有,就是没给出他是在哪里下载的,但是又故意提到官网,很有误导的嫌疑。

2,这个不是今天才发生的,早在2013年就已经被安全人员人肉了出来

3,作者叫gooddog,他的两个网站gooddog.in和api.com.de曾经都用来接收后门传回的数据


13年的文档可以查看详情:黑吃黑到底谁吃谁?- 绿盟也中枪

gooddog.in能查到whois信息,对应了qq号:

Clipboard Image.png

但是api.com.de的whois是查不到的,很奇怪,什么原理?

Clipboard Image.png


在github上找到了两条数据说明是一个人:

Clipboard Image.png

最新评论

DBCA  :  作者应该是第一次被爆过菊花,第二次直接隐藏whois信息了....
3015天前 回复
gethin  :  666
3014天前 回复
昵称
邮箱
提交评论