美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器84

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

租用站群服务器做SEO优化有哪些好处

租用站群服务器做SEO优化的好处有:1、能避免出现网站被封杀的情况,有利于网站收录;2、不受其它网站牵连,实现独立性;3、方便搜索引擎对网站进行收录,有利于提高网站的排名;4、拥有大量独立IP,有利于...

如何排查美国服务器是否被CC攻击

排查美国服务器是否被CC攻击的方法:1、检查美国服务器的网络资源有没有被占用,被占用说明美国服务器可能遭遇CC攻击;2、如果服务器程序系统自动崩溃无法正常运行,说明美国服务器可能遭遇CC攻击;3、如果...

服务器租用的关键有哪些

服务器租用的关键有:1、租用服务器的关键要看服务器的品质问题;2、租用服务器的关键要看服务器的机器是否稳定度;3、租用服务器的关键要看服务器的售后服务。具体内容如下:1、品质问题服务器租用我们最关注的...

需要租用高防服务器的行业有哪些

需要租用高防服务器的行业有:1、游戏行业;2、直播网站;3、电商行业;4、互联网金融行业;5、易受攻击的企业网站;这些行业对服务器的稳定性以及安全性要求都比较高,因此选择租用高防服务器,可以大大降低受...

美国服务器租用优势有哪些

美国服务器租用优势有:1、美国服务器有充足的带宽资源,且租用带宽便宜;2、美国服务器的防御能力强,能有效防御几乎所有类型的DDoS攻击和防止从Internet到Internet的恶意攻击;3、美国服务...

韩国cn2服务器有哪些优势

韩国cn2服务器的优势有:1、接入CN2直连网络线路和BGP线路,能实现全球高速访问;2、智能化的选择线路,稳定性高,能全面提升用户的使用体验;3、具备冗余备份和清除环路的特性,支持多用户在线访问,能...