美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器64

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

香港服务器中网站数据备份的常见方法有哪些

香港服务器中网站数据备份的常见方法有:1、通过香港服务器部署网站的数据库进行数据备份;2、定期对香港服务器的存储设备进行数据备份;3、通过镜像的方式进行数据备份;4、将数据实时通过网络传送到备份系统中...

国内服务器租用的优势有哪些

国内服务器租用的优势有:1、国内市场做的比较久,机房同质化严重,服务商间竞争大,所以租用服务器的价格便宜;2、国内机房适合大陆用户访问,访问速度快;3、带宽资源充足且价格便宜,能满足用户的需求;4、防...

服务器购买怎么选择

服务器购买选择的方法:1、根据自身实际需求购买服务器的配置;2、选择有保障的服务器机房,如选择建立时间较长,没有经历过重大故障的机房;3、货比三家,选择性价比高的服务器购买;4、看服务商是否提供24小...

香港免备案服务器适合哪些网站租用

适合租用香港免备案服务器的网站有:1、外贸网站,选择香港免备案服务器来作为搭建平台,能免去备案的手续;2、国外产品网站,选择香港免备案服务器有利于网站的发展;3、个人网站,使用香港免备案服务器能减少网...

租用台湾服务器的优势有哪些

租用台湾服务器的优势有:1.访问速度快,数据安全稳定;2.域名免备案,即买即用;3.管理宽松,内容限制较少;4.带宽资源充足,可以根据业务需求选择;具体分析如下:1.访问速度快台湾是全球互联网重要的中...

Linux服务器操作系统的优点有哪些

Linux服务器操作系统的优点有:1、开源免费,用户使用和维护Linux系统的支付成本低;2、自带防火墙、入侵检测和安全认证等工具,能及时修补系统的漏洞,安全性高;3、Linux内核源代码以标准规范的...