美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器83

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

xshell如何远程连接linux(xshell如何远程连接服务器)

Xshell是一款功能强大的SSH客户端,可以帮助用户远程连接Linux系统和服务器。本文将介绍如何使用Xshell进行远程连接。不过,在使用Xshell时需要注意安全性,确保密码的安全性和服务器的安...

linux中执行权限是什么(linux中执行权限是什么意思)

在Linux系统中,执行权限通常表示为rwx,其中r代表读取权限,w代表写入权限,x代表执行权限。这三个字母分别对应着文件所有者、文件所属组和其他用户的权限。总之,执行权限是Linux系统中非常重要的...

怎么搭建美国服务器Linux系统环境

搭建美国服务器Linux系统环境的方法:1、安装APACHE,使用yum install httpd进行安装,然后用service httpd restart命令进行重启,用chkconfig htt...

如何有效管理Linux服务器系统的日志

有效管理Linux服务器系统日志的方法:1、确定所有的信息,以保证日志管理系统有足够的上下文数据进行分析;2、重视日志管理技术还要重视系统使用的错误;3、预先定义日志管理的基本需求来创建RFP;4、使...

美国服务器Linux系统watch命令怎么使用

美国服务器Linux系统watch命令的使用方法:1、使用watch -n INTERVAL_IN_SECONDS COMMAND允许更改更新之间的时间间隔;2、使用watch -d COMMAND显...

Linux香港服务器常见操作系统有什么差异

Linux香港服务器常见操作系统的差异是:1、Ubuntu和Debian操作系统,Ubuntu提供更人性化系统配置和更强大的系统操作,且功能性完善,对新手友好度更高,上手容易,Debian对新手不太友...