感谢各位老师的回复,我试试先排查一下。 |
我们组最近也中了挖矿病毒,之前没有这方面的经验,重启病毒也会很快恢复,当时就是根据异常进程删除文件,并且已经做好了重装系统的准备,万幸删干净了就没有了 |
我们组最近也中了挖矿病毒,之前没有这方面的经验,重启病毒也会很快恢复,当时就是根据异常进程删除文件,并且已经做好了重装系统的准备,万幸删干净了就没有了 |
按照现有的描述,有可能是感染了挖坑程序 https://github.com/YJesus/Unhide 试试这个代码,可以找到隐藏的进程。 还有一些比较简单的方法可以排查,比如last 和 lastb命令 仅供参考 |
你先在虚拟机搞一个同样版本的系统, 小版本号都要一样. 检查对比一下, ps top btop htop等你上文提到的指令, 是否被替换了. 要是排查起来太麻烦, 那就重新部署集群吧. |
建议自查。恶意程序是为了吃资源、盗信息,才不会主动 kill 任务来暴露自己 先把密码改掉,ssh 登录的 key 也可以临时删掉,重启,然后观察是否问题依然存在 |
手机版 Mobile version|北京科音自然科学研究中心 Beijing Kein Research Center for Natural Sciences|京公网安备 11010502035419号|计算化学公社 — 北京科音旗下高水平计算化学交流论坛 ( 京ICP备14038949号-1 )|网站地图
GMT+8, 2025-8-13 05:55 , Processed in 0.163912 second(s), 25 queries , Gzip On.