記錄一次解決kworkerds挖礦木馬的過程

1.楔子 阿里雲的服務器發生了SSH鏈接特別慢,上去後發現CPU佔用100%,好像和進程【 kworkerds】有關。停止進程後,CPU正常,稍候又會自動重啓,CPU又100%。這是中毒的症狀,於是記錄下這個過程。 病毒kworkerds又叫挖礦,中毒的服務器一般都是現實cpu 100%。 2. 定位問題 使用Top命令查看CPU的使用情況,如下所示: 阿里雲上的監視器顯示如下: 很明顯一個叫做k
相關文章
相關標籤/搜索