お客様観察日記

ロシアのftpサイトにftp
某所にwget
いろいろとツールをダウンロード
log類はまだwipeされておらず
ircに似せたツールか?
ツール起動後、ログに残らなくなっているみたい。
ネットワークトラフィックから追うか・・・
おー、かなりwipeされたみたい。(historyからコマンドが消えた)
やはりircに似せたBackdoorを仕込まれたもよう。
着々と足場を構築中のようだ。
暗号化はされていないようなので、後でゆっくりコマンドとかみよう。
どれくらい泳がせとこうかなぁ。日曜日くらいまでほっておこうか。