一次虛擬機感染挖礦木馬事件處置

最近在做日常安全運維時發現某虛擬機CPU利用率異常的高,登錄虛擬機發現,某進程佔用了異常高的cpu使用率:   通過右鍵「打開文件所在的位置」:   打開2.bat文件,內容如下:   百度文件內容,發現爲知名挖礦木馬: 綜合虛擬機cpu利用率異常高的現象即可判斷該主機已被惡意利用爲挖礦的肉機,其將互聯網上「挖」到的門羅幣匯入如下地址: 4AyP2DqMQVbgHrV2YeX9QATFAdHWpC
相關文章
相關標籤/搜索