記一次 watchbog 挖礦病毒的清理

忽然發現服務器上的mysql數據庫鏈接不上遂使用xshell鏈接服務器查看進程發現被一個叫watchbog的進程沾滿了cpumysql

 

經過查閱資料發現該病毒經過定時器 不斷下載挖礦程序腳本   sql

先清除 crontab中不屬於本身的內容  kill掉全部的watchbog進程    bog 不是dog   shell

查找到服務器上全部的watchbog文件 進行清除   通過一段時間的htop觀察 該服務沒有重啓  cpu穩定下來數據庫

相關文章
相關標籤/搜索