美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器109

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

租用美国服务器建站需要注意哪些事项

租用美国服务器建站需要注意的事项:1、租用美国服务器建站时需要注意避免出现网站链接不连贯的情况发生;2、需要注意网站出现找不到网页或网站信息不对应的问题;3、建设网站的过程中,需要避免网站内容出现错别...

租用美国服务器建站有什么好处

租用美国服务器建站的好处:1、美国服务器的带宽资源十分充裕,网站访问速度快;2、美国的电子邮件收取和发送率高 ,不存在电子邮件收发慢的问题;3、美国服务器ip资源丰富,有利于seo优化;4、使用美国服...

为什么连接不上美国服务器

连接不上美国服务器的原因:1、远程连接端口号错误;2、服务器未开启远程访问功能;3、超过服务器连接上限;4、连接时出现网络错误;5、服务器不能Ping通;6、美国服务器处于关闭或失效状态;7、服务器带...

美国服务器网站域名避免被攻击的方法有哪些

美国服务器网站域名避免被攻击的方法有:1、尽量使用html静态页面搭建网站;2、对美国服务器系统上不必要的软件文件进行删除;3、删掉美国服务器上没有用的数据库表,防止黑客利用数据库查询来进攻;4、定期...

美国网站服务器可能被攻击的漏洞有哪些

美国网站服务器可能被攻击的漏洞有:1、系统漏洞,黑客经常利用美国网站服务器系统存在漏洞IIS和Apache网络服务进行攻击;2、移动代码,黑客会利用美国网站服务器的代码设计缺陷进行攻击;3、邮件嵌入式...

美国服务器建站时需要注意什么

美国服务器建站时需要注意:1、美国服务器建站时避免出现网站链接不连贯的情况发生;2、需要注意网站出现找不到网页或网站信息不对应的问题;3、需要避免网站内容出现错别字的情况。具体内容如下:1、网站链接不...