欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來(lái)到云服務(wù)器

幫助中心

Linux系統(tǒng)常見(jiàn)的病毒之——StartMiner

StartMiner于2020年2月被發(fā)現(xiàn),由于其進(jìn)程及定時(shí)任務(wù)中包含2start.jpg字符串而得名,該病毒通過(guò)ssh進(jìn)行傳播,其特點(diǎn)是會(huì)創(chuàng)建多個(gè)包含2start.jpg字符串的惡意定時(shí)任務(wù)。
 
其通過(guò)SSH傳播的新型Linux挖礦木馬,該木馬通過(guò)在服務(wù)器上創(chuàng)建多個(gè)定時(shí)任務(wù)、多個(gè)路徑釋放功能模塊的方式進(jìn)行駐留,并存在SSH暴力破解模塊,下載并運(yùn)行開(kāi)源挖礦程序。由于下載的木馬母體名字為2start.jpg,該木馬通過(guò)多個(gè)途徑駐留從C&C端下載運(yùn)行母體的命令,非常易于進(jìn)行病毒更新。
 
中毒現(xiàn)象:
1、定時(shí)任務(wù)里有包含2start.jpg的字符串。
2、/tmp/目錄下存在名為x86_的病毒文件。
3、/etc/cron.d出現(xiàn)多個(gè)偽裝的定時(shí)任務(wù)文件:apache、nginx、root。
 
清除步驟:
1、結(jié)束挖礦進(jìn)程x86_。
2、刪除所有帶有2start.jpg字符串的定時(shí)任務(wù)。
3、清除所有帶有2start.jpg字符串的wget進(jìn)程。

香港獨(dú)立服務(wù)器僅需300元起,詳細(xì)咨詢QQ:80496086
 
推薦
CPU:E3
內(nèi)存:8GB
硬盤(pán):1TB SATA
帶寬:20M CIA
IP:3個(gè)
 

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國(guó)外vps服務(wù)器租用 夢(mèng)飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號(hào)

主站蜘蛛池模板: 海口市| 龙山县| 应用必备| 汉寿县| 浦江县| 广饶县| 广昌县| 社旗县| 饶河县| 邳州市| 额敏县| 林甸县| 巴东县| 大港区| 临沭县| 饶阳县| 金堂县| 永修县| 石屏县| 芷江| 涪陵区| 行唐县| 沧源| 宁波市| 广昌县| 龙泉市| 南靖县| 电白县| 江北区| 于都县| 南城县| 阜宁县| 子长县| 阿克| 永城市| 石台县| 峨山| 吉安县| 开远市| 兴隆县| 景洪市|