Genki adlı üyeden alıntı: mesajı görüntüle
O arkadaş ile bizimle aynı sorunu yaşamış, zaten benim başıma gelince betaya direk güncellemiştim, konuyuda güncellerken belirtmiştim

server.cfg dosyası indiriliyor, indiriliğide temp dosyası bırakıyor cstrike dizini içinde ordan belli oluyor.
Rcon şifresi alınıyor motd_write ile motd.txt içeriği değiştirilip viruslu siteye yönlendirme yapılıyor
Artık trojanmıdır,botnetmidir bilemem incelemedim.

Bazı kullanıcılarda server sahibi yaptı herhalde diyince direk çalıştıra basıp virüsü yiyorlar

Açığın nasıl kapatıldığını söylemeden burdan yayınlamayım demiştim,malum burayı takip eden bebe çok direk dadanacaktır sağa sola
şuan aynı sorunu bende yaşıyorum, sanırım server.cfg den rcon şifresini alarak sunucuyu kapatıyor. Ama bir yandan da DM serverda sadece kasma yapabiliyor ve sunucuyu kapatamıyor. Arkadaş birde gelip botnetim nasıl sağlam mı diye artislik yapmaya devam ediyor ve php panel kurduğumda root a kadar bulacağını söylüyor.

mysql bağlantısına dışarıdan ulaşılmasını engelleyerek sorun düzelir sandık ama yinede sorun devam ediyor.