本文目录一览:
- 1、什么是挖矿木马?
- 2、挖矿木马该怎么防范?
- 3、挖矿木马是什么?
- 4、中挖矿病毒的表现
什么是挖矿木马?
就是你电脑后台自行消耗显卡与cpu资源的木马病毒,这种木马是看你电脑配置很高,后台自行挖矿,你一般看不出来,但是你显卡或cpu占用很高的。
挖矿木马该怎么防范?
可以在腾讯智慧安全页面申请使用腾讯御点
然后使用这个软件上面的修复漏洞功能
直接对电脑的漏洞进行检测和修复就可以了
挖矿木马是什么?
挖矿木马
就是指用你电脑CPU
GPU帮它进行复杂运算的恶意程序,一般不怎么占用 *** 流量
,主要是消耗计算机性能。针对这类恶意程序不少安全产品推出了一系列不错的功能
都能比较好拦截查杀挖矿木马,比如反挖矿防护功能等
中挖矿病毒的表现
故障现象:使用过程中,发现经常有服务无故关闭,登录服务器经检查,发现CPU使用率达到100%。在检测异常进程中,未发现CPU使用率异常的进程(使用 top、htop 以及 ps -aux 进行检查),于是报障。
检测过程:
1.找到他shell脚本对应目录把目录或者文件删除。
2.检查定时任务是否存在挖矿木马文件在定时任务中,避免定时运行挖矿木马文件。
3.添加hosts挖矿病毒访问对应网站,避免二次访问并下载。
4.排查liunx命令是否损坏,如损坏下载"procps-3.2.8"并编译,恢复top等系列命令。
5.检测进程是否异常。
6.排查入侵入口,例如 redis是否存在弱口令,nginx或者apache上面的网站程序是否存在漏洞,并排查下nginx或者apache日志审查漏洞所在处。
7.排查ssh登录日志。
8.把ssh登录切换成秘钥登录。
9.重启服务器,检查是否进程是否正常。