阿里轻量服务器xmrig挖矿病毒排查处理
创始人
2025-01-16 20:34:16
0

本人的轻量服务器没有在运行的应用,纯用来当部署用的公网测试机,突然发现其中一颗CPU核心使用率已经到100

一、发现xmrig

1.通过top发现xmrig占用了大量cpu,xmrig比较隐蔽,没有对所有的cpu核心消耗完,我这台两核仅消耗一半

2.通过网上搜索发现是挖矿木马

3.尝试直接kill发现杀死之后又会自动重启

二、找出xmrig程序文件位置,并将其目录删除

top查看进程id,杀死进程

通过find命令找出xmrig文件

find / -name xmrig

发现该病毒文件比较设置较隐蔽,为./xmrig格式隐藏文件,删掉这个目录文件,同时验证负载情况

rm -rf /var/tmp/.xmrig

三、其他问题(转载其他博客)

https://blog.csdn.net/aiaidexiaji/article/details/131663833

1.定时任务crontab

通过 crontab -l 发现没有定时任务,但是会重新启动
cd /etc/ 查看crontab文件发现有隐藏的定时任务
通过rm删除文件时 rm -rf /etc/crontab ,没有权限

 1 chattr -ia /etc/crontab
2 rm -rf /etc/crontab


删除后在./etc目录下多看几个crontab文件,发现病毒备份了多个定时任务,只要不是自己的定时任务 直接删文件就好了

2.定时任务2


1.删除定时任务 rm -rf /var/spool/cron
2.删除ssh认证信息 rm -rf ./ssh/
.尽量使用内网链接,不要暴露端口号或者外网地址

3.禁用root远程登录


禁用 root 远程登录的方法(用其它用户su过去):

sudo vi /etc/ssh/sshd_config


关闭 root 远程登录

PermitRootLogin no


重启 ssh 服务

sudo service ssh restart

相关内容

热门资讯

透视游戏(AaPOKER)aa... 透视游戏(AaPOKER)aa扑克辅助(透视)切实真的是有挂(详细辅助辅助教程);1、超多福利:超高...
透视辅助(wPK)微扑克辅助挂... 透视辅助(wPK)微扑克辅助挂(透视)详细辅助黑科技教程(竟然存在有挂)1.微扑克辅助挂 ai辅助创...
透视真的!德州ai辅助软件,(... 透视真的!德州ai辅助软件,(来玩德州app)竟然真的有挂(详细辅助详细教程)1、打开软件启动之后找...
透视讲解(AAPOker)aa... 透视讲解(AAPOker)aapoker透视辅助(透视)切实是真的有挂(详细辅助黑科技教程)1、让任...
透视玄学(Wpk)wpk提高胜... 透视玄学(Wpk)wpk提高胜率(透视)详细辅助攻略方法(一贯真的是有挂)wpk提高胜率辅助器中分为...
透视科技!德州ai辅助,(来玩... 透视科技!德州ai辅助,(来玩德州)好像有挂(详细辅助靠谱教程);1、游戏颠覆性的策略玩法,独创攻略...
透视工具(aaPOKER)aa... 透视工具(aaPOKER)aapoker俱乐部(透视)竟然真的是有挂(详细辅助2025版教程);1、...
透视app(WPK)微扑克辅助... 透视app(WPK)微扑克辅助软件(透视)详细辅助力荐教程(一直真的有挂)1、微扑克辅助软件系统规律...
透视模拟器!德州AI智能辅助机... 透视模拟器!德州AI智能辅助机器人,(德州app)一直真的是有挂(详细辅助科技教程)一、德州AI智能...
透视线上(AApOKER)aa... 透视线上(AApOKER)aapoker外挂(透视)本来真的是有挂(详细辅助软件教程)1、起透看视 ...