阿里轻量服务器xmrig挖矿病毒排查处理
创始人
2025-01-16 20:34:16
0

本人的轻量服务器没有在运行的应用,纯用来当部署用的公网测试机,突然发现其中一颗CPU核心使用率已经到100

一、发现xmrig

1.通过top发现xmrig占用了大量cpu,xmrig比较隐蔽,没有对所有的cpu核心消耗完,我这台两核仅消耗一半

2.通过网上搜索发现是挖矿木马

3.尝试直接kill发现杀死之后又会自动重启

二、找出xmrig程序文件位置,并将其目录删除

top查看进程id,杀死进程

通过find命令找出xmrig文件

find / -name xmrig

发现该病毒文件比较设置较隐蔽,为./xmrig格式隐藏文件,删掉这个目录文件,同时验证负载情况

rm -rf /var/tmp/.xmrig

三、其他问题(转载其他博客)

https://blog.csdn.net/aiaidexiaji/article/details/131663833

1.定时任务crontab

通过 crontab -l 发现没有定时任务,但是会重新启动
cd /etc/ 查看crontab文件发现有隐藏的定时任务
通过rm删除文件时 rm -rf /etc/crontab ,没有权限

 1 chattr -ia /etc/crontab
2 rm -rf /etc/crontab


删除后在./etc目录下多看几个crontab文件,发现病毒备份了多个定时任务,只要不是自己的定时任务 直接删文件就好了

2.定时任务2


1.删除定时任务 rm -rf /var/spool/cron
2.删除ssh认证信息 rm -rf ./ssh/
.尽量使用内网链接,不要暴露端口号或者外网地址

3.禁用root远程登录


禁用 root 远程登录的方法(用其它用户su过去):

sudo vi /etc/ssh/sshd_config


关闭 root 远程登录

PermitRootLogin no


重启 ssh 服务

sudo service ssh restart

相关内容

热门资讯

透视新版!wpk ai是什么(... 透视新版!wpk ai是什么(WPK)最新ai辅助黑科技(智能ai辅助)(2023已更新)-哔哩哔哩...
透视了解!wpk这个软件真实吗... 透视了解!wpk这个软件真实吗(wPK)最新ai辅助黑科技(智能ai辅助)(2026已更新)-哔哩哔...
透视ai代打!wpk外挂是真的... 透视ai代打!wpk外挂是真的还是假的(wPk)最新ai辅助黑科技(智能ai辅助)(2024已更新)...
透视能赢!wpk真的有辅助吗(... 透视能赢!wpk真的有辅助吗(wPK)最新ai辅助黑科技(智能ai辅助)(2024已更新)-哔哩哔哩...
透视软件!wpk德州透视外挂(... 透视软件!wpk德州透视外挂(WPK)最新ai辅助黑科技(智能ai辅助)(2022已更新)-哔哩哔哩...
透视安卓版!wpk德州ai机器... 透视安卓版!wpk德州ai机器人(wpK)最新ai辅助黑科技(智能ai辅助)(2020已更新)-哔哩...
透视好友!wpk德州测试外挂(... 透视好友!wpk德州测试外挂(wPk)最新ai辅助黑科技(智能ai辅助)(2021已更新)-哔哩哔哩...
透视安卓版!wpk微扑克辅助(... 透视安卓版!wpk微扑克辅助(Wpk)最新ai辅助黑科技(智能ai辅助)(2025已更新)-哔哩哔哩...
透视软件!wpk免费的俱乐部(... 透视软件!wpk免费的俱乐部(wpK)最新ai辅助黑科技(智能ai辅助)(2021已更新)-哔哩哔哩...
透视实锤!wpk德州ai(wP... 透视实锤!wpk德州ai(wPK)最新ai辅助黑科技(智能ai辅助)(2020已更新)-哔哩哔哩1、...