【應急響應】Linux下變種DDG挖礦應急處理總結

背景 春節剛過,黑產團隊就開始了新的一年的工作。21日晚上九點多,正準備回家享受快樂時光呢,釘釘就響了,客戶應急來了,8臺機器感染挖礦木馬病毒。挖礦病毒這兩年也處理了不少了,但是這次的應急受益匪淺,值得記錄一下。 事件處理過程 0x01 傳播途徑 此次事件從網上收集了下,途徑不止有被通報的Redis, Jenkins RCE 漏洞 Nexus RCE 漏洞 Redis未授權訪問or弱口令 然後被感
相關文章
相關標籤/搜索