挖矿病毒分析(centos7)

挖矿病毒分析(centos7),第1张

rm -rf /root/.ssh/*

如果有配置过密钥认证,需要删除指定的黑客创建的认证文件即可。

ls /proc/10341 查看进程文件

脚本执行了 /xm 脚本,并且总是会重启服务。如果此程序不进行清除,即使杀死了对应的进程,过一会还是会执行重新创建,又导致服务器异常。

因此,先停止启动脚本配置项:

systemctl disable name.service

删除脚本:

rm -rf /etc/systemd/system/xm.service

5,启动脚本删除完后,删除相应的程序

ps -ef|grep xmrig

ps -ef|grep javs

kill 9 pid

ls /proc/10341

hosteye是安全防护服务,识别web目录下的恶意文件,防止暴力破解/对登录事件进行审计/识别并查杀主机中启动的恶意进程/识别挖矿程序、反dshell等。

hosteyeCPU使用率是可以通过配置文件指定的(范围:算力值0%-100% <算力的意思是top查看CPU使用率未核数N*指定值 >),资源占用率很低,可以自由控制到任意CPU使用率。如果你发现hosteye CPU占用比较高, 可以尝试升级hosteye到最新版本。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/8159898.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-14
下一篇 2023-04-14

发表评论

登录后才能评论

评论列表(0条)

保存