24小时接单的黑客

黑客接单,黑客教程,黑客技术,黑客找黑客,技术黑客

网警破获挖矿木马病毒(挖矿 勒索病毒)

本文目录一览:

求助服务器被挖矿程序入侵,如何排查

 新客户于最近向我们SINE安全公司咨询,说他的服务器经常卡的网站无法打开,远程连接

服务器的慢的要命,有时候PING值都达到300-500之间,还经常掉包,听客户这么一说,一般

会判断为受到了CC+DDOS混合流量攻击,再具体一问,说是机房那面没有受到流量攻击,这

就有点奇怪了,不是流量攻击,还导致服务器卡,网站无法打开,这是什么攻击?为了解决客

户服务器卡的问题,我们随即安排安全工程师对他的Linux服务器进行了安全检测与安全部署。

 

SSH远程登录客户的Linux服务器,查看当前的进程发现有一个特别的进程占用了百分之100

的CPU,而且会持续不断的占用,我们查了查该进程,发现不是linux的系统进程,我们对进程

的目录进行查看,发现该进程是一个木马进程,再仔细进行安全分析,才确定是目前最新的挖

矿木马病毒,挖的矿分很多种,什么比特币,什么罗门币的,太多太多,看来现在的挖矿技术

扩展到了入侵服务器进行肉鸡挖矿了。

挖矿木马的检测与清除

 

我们在系统的目录下发现了挖矿木马主要是以 Q99.sh命名的文件来控制客户的linux服务器,看

里面写的代码是以root权限运行,并自动启动计划任务,当服务器重启时继续执行计划任务,

导致客户怎么重启都于事无补,还是卡的要命。该木马代码还调用了一些Linux系统命令,bashe

bashd来挖矿,该命令是最直接也是占用CPU到顶峰的关键,太粗鲁了,这样的挖矿本身就会让

客户发现问题,看来挖矿者只顾着赚钱,不考虑长久之道了。

 

挖矿木马还设计了挖矿进程如果被客户强制停止后,会自动启动继续挖矿,达到不间断的挖矿,

仔细检查发现是通过设置了每个小时执行任务计划,远程下载shell挖矿木马,然后执行,检查

当前进程是否存在,不存在就启动挖矿木马,进行挖矿。

对客户的linux服务器进行详细了安全检测发现幸亏没有加密服务器的数据,以及感染蠕虫的病

毒,如果数据被加密那损失大了,客户是做平台的,里面的客户数据很重要,找出挖矿木马后,

客户需要知道服务器到底是如何被攻击的? 被上传挖矿木马的? 防止后期再出现这样的攻击

状况。

通过我们安全工程师的安全检测与分析,发现该服务器使用的是apache tomcat环境,平台的开

发架构是 *** P+oracle数据库,apache tomcat使用的是2016年的版本,导致该apache存在严重

的远程执行命令漏洞,入侵者可以通过该漏洞直接入侵服务器,拿到服务器的管理员权限,

SINE安全工程师立即对apache 漏洞进行修复,并清除木马,至此问题得以解决,客户服务器

一切稳定运行,网站打开正常。

如果遇到WannaMiner挖矿木马怎么办呢?

你可以安装个第三方安全软件(一般我们电脑上就有安装的)例如腾 讯电脑管家之类的都行,来进行检查杀毒,这个安全保障还是非常高的哦。还有以后使用电脑的时候注意不要去随便登录不安全的网站,还有不要随意点击来历不明的链接或者邮件,这样才能在一定程度上确保安全性。一般来说只要做到健康上网的话是不会中病毒的,现在的木马病毒花样太多了,经常会借着各种网上热潮传播。

挖矿木马类型: virus.js.qexvmc.1 描述: 恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及

朋友你好,有些病毒在正常模式下是杀不掉的,你可以如下操作试试:(1)重启后,F8 进带 *** 安全模式(2)用360安全卫士依次进行:清除插件、清除垃圾、清除痕迹、系统修复、高级工具“开机启动项管理”一键优化、使用“木马查杀”杀木马,用360杀毒全盘杀毒。如果还没清除用下以方案:(3)重新启动,F8 进带 *** 安全模式(4)用360系统急救箱试一试 ,希望能帮助你

PC内惊现挖矿病毒,杀软对它无能为力 怎么办

1,只要是病毒肯定就可以删除

2,这种病毒属于顽固病毒的一种得需要到安全模式下杀毒

3,杀毒软件选择也很重要,得选择有针对这种病毒的专杀工具才行,可以使用电脑管家杀毒。

什么是挖矿木马?

就是你电脑后台自行消耗显卡与cpu资源的木马病毒,这种木马是看你电脑配置很高,后台自行挖矿,你一般看不出来,但是你显卡或cpu占用很高的。

  • 评论列表:
  •  绿邪拔弦
     发布于 2022-07-09 23:40:33  回复该评论
  • 本文目录一览:1、求助服务器被挖矿程序入侵,如何排查2、如果遇到WannaMiner挖矿木马怎么办呢?3、挖矿木马类型: virus.js.qexvmc.1 描述: 恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及4、PC内惊现挖矿病毒,杀软对它无能为力 怎么办5、什么是挖矿木
  •  蓝殇卿绡
     发布于 2022-07-09 23:21:03  回复该评论
  • 马?求助服务器被挖矿程序入侵,如何排查[editor-custom-image-flag] 新客户于最近向我们SINE安全公司咨询,说他的服务器经常卡的网站无法打开,远程连接服务器的慢的要命,有时候PING值都达到300-500之间,还经常掉包,听客户这么一说,一般会判断为受到了CC+
  •  离鸢岛徒
     发布于 2022-07-10 03:08:18  回复该评论
  • 16年的版本,导致该apache存在严重的远程执行命令漏洞,入侵者可以通过该漏洞直接入侵服务器,拿到服务器的管理员权限,SINE安全工程师立即对apache 漏洞进行修复,并清除木马,至此问题得以解决,客户服务器一切稳定运行,网站打开正常。如果遇到Wan
  •  冢渊不矜
     发布于 2022-07-10 05:34:20  回复该评论
  • 用下以方案:(3)重新启动,F8 进带网络安全模式(4)用360系统急救箱试一试 ,希望能帮助你PC内惊现挖矿病毒,杀软对它无能为力 怎么办1,只要是病毒肯定就可以删除2,这种病毒属于顽固病毒的一种得需要到安全模式下杀毒3,杀毒软件选择
  •  可难叙詓
     发布于 2022-07-09 23:10:37  回复该评论
  • 服务器的慢的要命,有时候PING值都达到300-500之间,还经常掉包,听客户这么一说,一般会判断为受到了CC+DDOS混合流量攻击,再具体一问,说是机房那面没有受到流量攻击,这就有点奇怪了,不是流量攻击,还导致服务器卡,网站无法

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.