Zhouyao's Blog

Do Something Big With Us

记一次清除门罗币挖矿程序xmr-stak

最近在统计服务器相关信息,忽然发现一个使用比较少的禅道服务器CPU异常的高,起因是看禅道是不是正常跑起来,后来开始排错,然后看到root的家目录有个奇怪的文件夹,看到XMR,恩?xmr不是门罗币么?顺手top了一下,发现果然是挖矿病毒。

kill -9,然后直接rm-rf

再看top,果然还在,估计是后台有自启动。写到crontab里了?有可能。

果然在这里,那就开始删计划任务、删脚本、删文件

过段时间再看

彻底被干掉了。

总结

预估计这次应该是之前的运维人员或者能接触到机房人员的内部作案。恩。就酱。

点赞

发表评论

电子邮件地址不会被公开。 必填项已用*标注

− 3 = three

This site uses Akismet to reduce spam. Learn how your comment data is processed.