Problema con CPU al actualizar Whm/Cpanel

  • Autor Autor Angel Benites
  • Fecha de inicio Fecha de inicio
Angel Benites

Angel Benites

VIP
1
Ni
Verificación en dos pasos activada
Verificado por Whatsapp
Suscripción a IA
Alguien le ah pasado este problema, despues de la última actualización de Whm/Cpanel

No encuentro la línea que ejecuta ese comando. ¿Alguna idea?
Ya se le paso eXploit Scanner y no arroja algún peligro.

Screenshot_10.webp
 
dale clic en "Kill" y listo xD
 
Si fuese tan fácil hace rato. 🙄

[MENTION=43377]Angel Benites[/MENTION] alguien te ha dejado ese archivo ubicado en /root o en el directorio raiz /, revisa que contiene :encouragement:
 
[MENTION=43377]Angel Benites[/MENTION] alguien te ha dejado ese archivo ubicado en /root o en el directorio raiz /, revisa que contiene :encouragement:

Me indica el soporte de WHM que es un plugin que ah creado ese archivo. :encouragement:

Sucede que un cliente solicito que un usuario de forobeta le arreglara su sitio con software y después de eso para mi que le ah dejado su regalo 😱
 
Me indica el soporte de WHM que es un plugin que ah creado ese archivo. :encouragement:

Sucede que un cliente solicito que un usuario de forobeta le arreglara su sitio con software y después de eso para mi que le ah dejado su regalo 😱

Vaya con los usuarios raros...
 
Me indica el soporte de WHM que es un plugin que ah creado ese archivo. :encouragement:

Sucede que un cliente solicito que un usuario de forobeta le arreglara su sitio con software y después de eso para mi que le ah dejado su regalo 😱

[MENTION=43377]Angel Benites[/MENTION] ¿le das SSH a tus users? ¿Qué plugin te ha creado ese archivo? No lo había visto antes… (O eso creo)
 
Vaya tela... menuda jugada maestra, te arreglo el problema y te casco el regalo :devilish:
 
Vaya tela... menuda jugada maestra, te arreglo el problema y te casco el regalo :devilish:
[MENTION=186636]Polucion[/MENTION] es clásico de minar bitcoins con archivos de consola, todas las empresas bloqueando el acceso a consola en 3 2 1...
 
[MENTION=186636]Polucion[/MENTION] es clásico de minar bitcoins con archivos de consola, todas las empresas bloqueando el acceso a consola en 3 2 1...

No se si ande minando pero que tal codigo encriptado. :welcoming::welcoming::welcoming:

CodeSandbox
 
Menudo código raro xd, bien encriptado! Seguramente ha estado minando con la web, vio que tenia buen promedio de visitas y no lo pensó mas.
 
Hola,

Parece un miner en toda regla, mejor sacalo y alerta al usuario. Lo raro es ver que se puso en el / el archivo. Normalmente si das acceso SSH a tus usuarios y hacen algo asi se les suspende y les das adios.

Un saludo.
 
Porque le das acceso ssh a tus usuarios??
 
Atrás
Arriba