美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器108

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

如何判断租用美国服务器的性能

判断租用美国服务器性能的方法:1、需要对服务器稳定性进行测试,保证给予用户良好的网络环境;2、需要对服务器硬盘进行测试,确保服务器的数据安全;3、需要对服务器的硬件配置进行检查,避免出现老化、破损的情...

香港服务器租用的步骤有哪些

香港服务器租用的步骤有:1、根据业务需要来制定租用香港服务器合适的方案;2、根据业务需求合理选择香港服务器的配置;3、对租用的香港服务器进行测试;4、考察香港服务器供应商的售后服务质量。具体内容如下:...

香港服务器与国内服务器有什么区别

香港服务器与国内服务器的区别有:1、香港服务器不用备案,网站限制内容少,国内服务器要备案,网站限制内容较多;2、香港服务器能实现国内电信跟网通互联互通,国内服务器不能;3、香港服务器机房稳定性比国内服...

做东南亚外贸电商用菲律宾服务器有什么好处

做东南亚外贸电商用菲律宾服务器的好处:1. 菲律宾服务器采用亚太直连网络,网络延迟低,与东南亚地区实现线路互通,出现邮件因为网络限制而发送不成功的可能性也比较小。2. 租用菲律宾服务器自建邮件服务器用...

导致服务器不能正常运行的因素有哪些

导致服务器不能正常运行的因素有:1、服务器所在的机房设备出现故障,导致服务器不能正常运行;2、使用服务器过程中的操作失误,导致服务器不能正常运行。具体内容如下:1、客户租用服务器所在的机房设备出现故障...

服务器托管注意事项有哪些

服务器托管注意事项有:1、需要对多家服务商的服务器托管存取速率进行对比,从而选择速度较快的服务商进行托管;2、需要做好服务器的数据归档操作,避免数据丢失无法恢复;3、需要注意服务器机房的维护和管理是否...