美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器66

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

如何提高美国服务器租用安全性

提高美国服务器租用安全性的方法:1、给租用的美国服务器接入高防服务,从而提升服务器防御力;2、租用多IP服务器,从而及时更换IP来规避攻击;3、给美国服务器接入专业的高防CDN技术,改善网络环境并提高...

服务器租用实现负载均衡的方法有哪些

服务器租用实现负载均衡的方法有:1、DNS域名解析负载均衡,能省掉许多管理维护的麻烦,使DNS基于地理位置或ISP进行域名解析,让用户得到距离最近或速度很快的服务器地址;2、反向代理负载均衡,能将反向...

如何选择合适的站群服务器

选择合适的站群服务器方法:1、看机房的硬件配置,选择规模足够大的服务器机房,才能保证站群SEO的优化;2、注意带宽的选择,根据站群业务的规模大小选择合适的带宽大小和网络线路,充足的带宽冗余有利于搜索引...

如何正确的使用香港服务器

正确使用香港服务器的方法:1、需要对香港服务器进行正确的配置,避免其性能到达瓶颈;2、需要充分利用冗余功能,使企业数据在服务器出现故障时不会轻易丢失;3、需要对香港服务器进行监控,排查香港服务器潜在的...

租用国内服务器的优势有哪些

租用国内服务器的优势有:1.网络推广更简便,可靠性强;2.操作步骤更便捷,图形操作简单;3.数据信息更安全性,服务器安全系数高;具体分析如下:1.网络推广更简便通常挑选专业靠谱的服务商进行国内服务器租...

影响海外多ip服务器价格的因素有哪些

影响海外多ip服务器价格的因素有:1、海外服务器机房,不同的机房有不同的租用价格;2、海外服务器机房的级别,机房级别越高,服务器越可靠,租用价格越高;3、服务商的性质,服务商的性质不同,海外服务器租用...