zigw病毒清除

zigw是一種XMR挖礦工具,攻擊者通過爆破SSH獲取系統權限,配置root用戶免密登錄,並下載及執行XMR 挖礦程序,及XMR 網頁挖礦程序。XMR挖礦程序耗主機的CPU/GPU資源,網頁挖礦程序耗訪問服務器JS 網頁的客戶端資源 。 攻擊者的C2服務器頁面本身就自帶挖礦效果: zigw的執行腳本 shz.sh如下, #!/bin/shsetenforce 02>dev/nullechoSELI
相關文章
相關標籤/搜索