在centos服務器中一次排查挖礦病毒的經過

前言 作爲良好公民從來沒黑別人想不到被別人黑了。。誒。。。 經過 查了種種資料,確認是redis的6379端口被入侵了,這是變種病毒: kthroltlds 好了, 下面來看看top任務欄有哪些可疑的地方: ps -aux --sort=-pcpu|head -10 得到: 恩。。python2竟然直接exec執行base64字符串解碼的代碼,可怕。。 將base64解碼看看裏面的內容: #cod
相關文章
相關標籤/搜索