美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器33

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

影响美国Linux服务器稳定性的因素有哪些

影响美国Linux服务器稳定性的因素有:1、受服务器所处机房环境的影响,比如美国Linux服务器所处机房出现火灾、电源故障等情况时,就会导致整个机房服务中断;2、受机房网络质量的影响,比如美国Linu...

美国VPS主机Linux系统有哪些用户命令

美国VPS主机Linux系统的用户命令有:1、users命令,用于输出当前登录的用户名称;2、who命令,用于报告当前登录到系统中的每个用户信息;3、w命令,用于显示当前系统中的每个用户及其所运行的进...

美国VPS主机Linux系统日志的优先级别是什么

美国VPS主机Linux系统日志的优先级别有0~7个级别,其中数字越小,优先级越高,而0~7分别对应的英文单词是“0:EMERG紧急、1:ALERT警告、2:CRIT严重、3:ERR错误、4:WARN...

美国VPS主机Linux系统有哪些日志文件

美国VPS主机Linux系统的日志文件有:1、messages文件,用于记录Linux的内核消息及各种应用程序的公共日志信息;2、cron文件,用于记录crond计划任务产生的事件信息;3、dmesg...

美国服务器Linux系统日常运维命令有哪些

美国服务器Linux系统日常运维命令有:1、ifconfig、ip、route等等网络参数设置和查看相关命令;2、/etc/hosts、/etc/resolv.conf等等常见网络相关配置文件命令;3...

美国服务器Linux系统如何运行jar包

美国服务器Linux系统运行jar包的方法:1、打开Linux系统的美国服务器后台终端;2、使用“java -jar xxx.jar &”、“nohup java -jar xxx.jar &...