美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器110

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

怎么选择超性能美国服务器

选择超性能美国服务器的方法:1、深入分析美国服务器的服务项目信息内容,保证信誉度品质;2、根据固态盘、内储、微处理器、风扇等品质选择美国服务器;3、测试美国服务器网站打开的速度,以保证能一点就打开网站...

​香港服务器搭建论坛有哪些好处

香港服务器搭建论坛的好处:1. 香港服务器免备案,快速进行部署,节省时间成本。2. 香港服务器实现南北互访互通,保证服务器的稳定性。3. 香港服务器临近大陆,网络访问速度快。4. 香港的国际带宽充足,...

美国服务器木马病毒有哪些常见的入侵方式

美国服务器木马病毒常见的入侵方式有:1、在System.ini文件中加载入侵;2、在win.ini文件中加载入侵;3、修改注册表设置启动加载项来进行入侵;4、通过修改文件打开关联来达到入侵。具体内容如...

如何做好美国服务器域名管理措施

做好美国服务器域名管理措施的方法:1、需要保障登录账户的安全,避免被黑客破解利用;2、需要保障账户注册信息的完整性,防止出现纠纷问题时导致利用损失;3、需要保障密码的安全性,给域名账号设置一个高强度的...

托管香港服务器要考察机房的哪些方面

托管香港服务器要考察机房的方面:1. 托管香港服务器要考察冷却和供电系统,是否能够保证托管的服务器稳定运行,建议选择双路供电和N+2的冷却系统。2. 托管香港服务器要考察网络线路的接入,要进行网络和线...

低价香港服务器租用有什么优缺点

低价香港服务器租用的优缺点:1、低价香港服务器的优点是升级服务器配置,安全性高,可以避免其他用户引起的服务器病毒或攻击,丰富的独立ip地址;2、低价香港服务器的缺点是与云虚拟主机、云服务器相比,香港服...