美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器67

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

企业怎么选择服务器代理

企业选择服务器代理的方法:1、了解代理提供的机房,看机房的设备是否较新,网络质量是否稳定等;2、了解代理商提供的服务内容和质量,注意租用套餐是否包括运维服务;3、选择拥有主要资源的代理,所提供的服务更...

购物网站买什么样的服务器比较合适(购物网站买什么样的服务器比较合适呢)

而对于购物网站来说,拥有一台合适的服务器是非常重要的。购物网站通常需要处理大量的数据和请求,因此服务器的性能必须足够强大。具体来说,服务器的CPU、内存和硬盘容量都需要足够大。另外,购物网站还需要考虑...

服务器租用的三大误区是什么

服务器租用的三大误区是:1、没有对租用服务器数据的管理权,服务器租用会为用户提供控制权和访问权;2、认为云服务器更加靠谱,服务器租用能提供自行搭建共享环境进行分配,单独的专业售后服务,是云服务器不能实...

英国服务器有哪些优点

英国服务器的优点有:1、英国服务器技术先进,网站访问速度快;2、英国服务器能实现国内南北网络互连互通;3、英国服务器免备案,能省去复杂的备案手续;4、英国服务器法律制度比较完善,能有效保证商家承诺的可...

如何增强服务器租用的安全性

增强服务器租用安全性的方法:1、定期对服务器数据进行备份,以免出现备份数据遗漏或丢失的情况;2、修改服务器权限密码,并定期更换,以保证服务器的安全。具体内容如下:1、对服务器数据进行备份服务器数据备份...

云服务器与物理服务器的区别是什么

云服务器与物理服务器的区别:1. 云服务器相对于物理服务器来说,可快速建立和安装系统,支持自由升级硬件配置及机器设备。2. 云服务器适合应用业务,物理服务器适合商业网站及游戏业务,云服务器综合性能不如...