美文网首页
挖矿病毒

挖矿病毒

作者: 平解技术控 | 来源:发表于2019-09-15 12:52 被阅读0次

自从比特币火起来以后,运维和安全同学就经常受到挖矿病毒的骚扰,如果有人说机器cpu被莫名其妙的程序占用百分之八十以上,大概率是中了挖矿病毒。

说说挖矿病毒的几个特点:

一、cpu占用高,就是文中一开始所说的,因为挖矿病毒的目的就是为了让机器不停的计算来获利,所以cpu利用率都会很高。

二、进程名非常奇怪,或者隐藏进程名。发现机器异常以后,使用top命令查看,情况好的能看到进程名,名字命名奇怪,我见过的linux上中毒的是以. exe命名的程序。对于隐藏进程名这种情况,找起来就更加费事了,需要查看具备linux相关的系统知识。

三、杀死后复活,找到进程之后,用kill命令发现很快就会复活,挖矿病毒一般都有守护进程,要杀死守护进程才行。

四、内网环境下,一台机器被感染,传播迅速,很快会感染到其他机器。

挖矿病毒的防御

挖矿病毒最好的防御重在平时安全规范,内网机器不要私自将服务开放到公司,需要走公司的统一接口,统一接口在请求进入到内网之前,会有安全措施,是公司入口的第一道安全门。还有就是公司内网做好隔离,主要是防止一个环境感染病毒,扩散到全网。

对于已经感染的情况,可以通过dns劫持病毒访问的域名,公网出口过滤访问的地址,这些手段是防止病毒扩大的手段,对于已经感染的机器,只能通过开始讲的几种方法找到并杀死病毒了。

相关文章

  • 挖矿病毒

    自从比特币火起来以后,运维和安全同学就经常受到挖矿病毒的骚扰,如果有人说机器cpu被莫名其妙的程序占用百分之八十以...

  • 挖矿病毒xmrig

    今天同事过来找到我说服务器被人挖矿了。。然后发截图给我看

  • 记一次解决挖矿病毒的过程(sysupdate、networkse

    对于挖矿病毒,我们如何发现它呢?其实有个很显然的问题,挖矿病毒会超级占用cpu,当你发现你的服务器变的很卡的时候,...

  • 挖矿病毒(基于SMB漏洞传播)分析

    本文旨在对SMB挖矿病毒传播机制做分析。 网络中的计算机出现由SMB漏洞传播的挖矿病毒,基于目前黑客技术上流行的非...

  • 2019-08-31

    第一次 亲历挖矿病毒 感染服务器

  • 门罗币挖矿病毒

    查看所有外部连接 正在连接的,已经关闭连接的 如果发现有连接异常IP找到相关进程 查询进程 通过netstat找到...

  • 清除挖矿病毒kdevtmpfsi

    首先确保scrapyd没有对外网0.0.0.0开放可以检查阿里云安全组还有scrapyd包所在目录的配置文件一般在...

  • 禁锢linux挖矿病毒

  • kdevtmpfsi挖矿病毒处理

    收到服务器监控发送的警报,CPU使用率达到100%,以下记录问题发现与处理方法 使用top命令查看cpu进程,发现...

  • 解决挖矿病毒的经历

    线上一台服务器,CPU高达90%以上,经过top 分析出进程kdevtmpfsikill -9 杀死进程无果,很快...

网友评论

      本文标题:挖矿病毒

      本文链接:https://www.haomeiwen.com/subject/natmyctx.html