挖矿病毒解决_挖矿病毒是如何攻击服务器

挖矿病毒解决_挖矿病毒是如何攻击服务器

记一次解决挖矿病毒的过程(sysupdate、networkservice)

进入到/etc目录下,我们可以看到有sysupdate、networkservice、sysguard三个文件,这三个文件都是二进制文件,这三个应该就是挖矿的主程序和守护程序。还有一个update.sh文件,这应该是对挖矿病毒升级用的。

执行 TOP命令,CPU占用正常。平时防火墙和sellinux都关闭的话,服务器不要暴漏太多无用端口,出现问题应该最新通过进程名去查找文件的原始位置去分析问题,遇到挖矿病毒也应该多注意/etc/init.d下和cron计划任务有无异常。

34 0 2024-02-20 渗透测试