minerd肉雞木馬排查思路

Linux主機肉雞木馬minerd導致CPU跑滿 【問題現象】 Linux主機CPU跑滿,或者使用服務器越來越慢,以及收到報警信息提示服務器有對外惡意掃描。 【問題原因】 這種狀況在出現時通過top命令可以看到有一個minerd進程佔用CPU較高。 經定位,該進程是一個挖礦程序,通過上述截圖可以看到進程對應的PID爲1170,根據進程ID查詢一下產生進程的程序路徑 執行ll /proc/ P I
相關文章
相關標籤/搜索