美文网首页
[systemxlv] 一个该死的挖矿病毒——在linux上的解

[systemxlv] 一个该死的挖矿病毒——在linux上的解

作者: LazyMax | 来源:发表于2018-12-18 11:24 被阅读311次

前言(废话)

最近沉迷linux,作为一个公司的前后端开发/产品/客服/运维,就在今天早上,客户告诉我网页打不开了,登录后台一看(top)满屏幕的systemxlv,直觉告诉我,狗日的挖矿程序又开始了。。。

解决方案

  1. 首先去 /tmp(一般挖矿病毒的执行目录都在这里,然后发现systemxlv)
drwxrwxrwt  4 root root   4096 Dec 18 10:52 ./
drwxr-xr-x 23 root root   4096 Dec  7 06:13 ../
drwx------  3 root root   4096 Dec 18 10:52 systemd-private-135efe0ea2b24673a469f1a7f5c3cbcb-systemd-resolved.service-wxfhL3/
drwx------  3 root root   4096 Dec 18 10:52 systemd-private-135efe0ea2b24673a469f1a7f5c3cbcb-systemd-timesyncd.service-UKM8NL/
----------  1 root root 629120 Dec 18 10:41 systemxlv
  1. 然后 /root 目录(发现两个可疑的家伙 ceurnadi libstdci)
drwx------  5 root root    4096 Dec 15 12:24 ./
drwxr-xr-x 23 root root    4096 Dec  7 06:13 ../
-rw-------  1 root root    2709 Dec 18 10:18 .bash_history
-rw-r--r--  1 root root    3106 Apr  9  2018 .bashrc
drwx------  2 root root    4096 Dec  3 10:24 .cache/
-rwxr-xr-x  1 root root    2057 Dec 15 12:24 ceurnadi*
drwx------  3 root root    4096 Dec  3 10:24 .gnupg/
-rwxr-xr-x  1 root root 1166228 Dec 15 12:24 libstdci*
-rw-r--r--  1 root root     148 Aug 17  2015 .profile
drwx------  2 root root    4096 Oct 24 18:04 .ssh/
-rw-------  1 root root    6924 Dec  3 20:55 .viminfo

3.把这三个权限置为000(不可读不可改不可执行 注意:使用root权限)

su
chmod 000 /tmp/systemxlv
chmod 000 /root/ceurnadi
chmod 000 /root/libstdci

4.假如发现Operation not permitted

chattr -i ceurnadi
chattr -i libstdci
chmod 000 /root/ceurnadi
chmod 000 /root/libstdci

5.然后

killall systemxlv
killall ceurnadi
killall libstdci
  1. top 查看一下 应该已经好了 当然还有大量的残余sleep进程 等一会儿就好了

遇到的一些坑

目前 还不知道 为什么被挖矿 有知道的小伙伴麻烦下方留言 万分感谢!!!!

相关文章

  • [systemxlv] 一个该死的挖矿病毒——在linux上的解

    前言(废话) 最近沉迷linux,作为一个公司的前后端开发/产品/客服/运维,就在今天早上,客户告诉我网页打不开了...

  • 禁锢linux挖矿病毒

  • 该死的病毒

    二宝昨天的检查结果出来了,不出意外,是病毒感染了。 昨晚半夜时,听到她喘气的声音不对,一摸额头,又...

  • 该死的病毒

    要说阳就阳了吧,反正也就是痛苦那几天,挺过来也就好了,主要就算是转阴了说是还要休养上一段时间,在这一段时间内尤其是...

  • Redis常用操作记录

    在Linux上安装Redis 下载源码 在Redis官网下载最新稳定版源码 安装 将源码上传的Linux上,进行解...

  • 关于linux watchdogs感染性挖矿病毒的预警通报

    技术支撑单位360企业安全集团安服团队发现:近日发生多起企业内网遭Linux WatchDogs 挖矿病毒感染事件...

  • 挖矿病毒

    自从比特币火起来以后,运维和安全同学就经常受到挖矿病毒的骚扰,如果有人说机器cpu被莫名其妙的程序占用百分之八十以...

  • 记一次Linux挖矿病毒的清除

    起因是同学过年期间因阿里云的服务器Redis弱口令(好像是没设密码)被提权植入了挖矿病毒,CPU长期占用100%。...

  • 2020,这该死的病毒

    今天下午收到公司邮件,通知下周还是在家办公,而且要视项目实际工作内容发工资。下午5点前,脑袋一片空白。只想说:寒冬...

  • 【该死的冠状病毒】

    早六点半起床,拉开北阳台的拉门,透过窗户的玻璃,看到环绕小区的黛色山岚(我住26楼,又是顶楼,视野极好),很是清晰...

网友评论

      本文标题:[systemxlv] 一个该死的挖矿病毒——在linux上的解

      本文链接:https://www.haomeiwen.com/subject/sypkkqtx.html