码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Ubuntu18.04 进程和cpu占用都正常,中了kdevtmpfsi(比特币)挖矿木马病毒


    环境:

    Ubuntu18.04 物理机服务器

    kdevtmpfsi MD5:
    133d422cb4c79f0fc871f612246d61f8

    SHA1:
    7a0455d7450644fdfe620f0bcb1ee8332d75297e

    文件大小:
    3710448字节

    SHA256:
    d318cdb5fee75d647c784a6dcb2a5a613143caf7740087726911bab35206b666

    文件类型:
    elf

    恶意类型: 挖矿病毒

    家族/团伙:BitCoinMiner

    问题描述:

    防火墙告警主机192.168.20.22有多次请求恶意域名的情况,且防火墙安全报告也显示该主机有多次请求恶意域名的情况
    在这里插入图片描述在这里插入图片描述![在这里插入图片描述](https://img-blog.csdnimg.cn/fdc5c4879e184779a3375dffc3367a99.png
    在这里插入图片描述

    解决方案:

    解决过程

    1.登录服务器,进行排查
    命令:lsof -i #查看端口现在运行的情况发现可疑信息
    在这里插入图片描述2.命令:ps -ef | grep kdevtmpfsi #查看可以进程文件位置
    在这里插入图片描述
    3.命令:cd /tmp #进可疑文件夹里看看
    在这里插入图片描述
    4.把这个文件下载下来扫毒一下
    在这里插入图片描述
    在这里插入图片描述
    5.kill kdevtmpfsi进程删除木马文件
    通过 命令搜索是否还有 kdevtmpfsi 文件
    find / -name “kdevtmpfsi”
    find / -name “kinsing”

    6.查看是否有相关的木马定时任务在执行 ,有的话删掉再重启下crontab,及时关闭定时任务

    该服务器上的用户口令较弱,容易导致攻击者利用
    1.用户更换强密码,监听固定IP,更改默认端口

    2.启用ssh公钥登陆,禁用密码登陆

  • 相关阅读:
    019 基于Spring Boot的教务管理系统、学生管理系统、课表查询系统
    redis的解决分布式锁的bug 和 redis面试题
    docker入门加实战—网络
    新火种AI|微软扶持下一个OpenAI?Mistral AI新模型对标GPT-4,上线即挤爆
    【数字信号去噪】基于matlab变分贝叶斯卡尔曼滤波器数字信号滤波【含Matlab源码 2256期】
    # Jdk VisualVM使用、线程 dump 制作分析
    专题18:Django之Form,ModelForm
    课时01 TOGAF9.2导入- 课前介绍-课程介绍
    Eclipse搭建struts2框架
    大厂sql真题讲解(黑马)
  • 原文地址:https://blog.csdn.net/weixin_42672685/article/details/126118186
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号