美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器68

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

美国服务器Ping值不稳定的原因有哪些

美国服务器Ping值不稳定的原因有:1、地区不同会直接导致美国服务器Ping值不稳定;2、美国服务器Ping资源被占领导致;3、美国服务器遭受病毒木马攻击导致。具体内容如下:1、地区差异地区不同会直接...

美国服务器购买如何维护

美国服务器购买维护的方法:1、对路由器进行维护管理,防止受到路由器的漏洞入侵;2、限制系统物理访问,从而进行保护路由器、堵住安全漏洞;3、设置路由器口令进行加密保护,防止被破译;4、将不必要的服务进行...

美国服务器租用速度慢的原因有哪些

美国服务器租用速度慢的原因有:1、租用美国服务器机房所处的位置与中国距离太远导致;2、美国服务器带的宽资源不足导致;3、美国服务器遭受大规模流量攻击导致速度变慢;4、租用美国服务器的机房出现故障问题导...

租用美国服务器的用途有哪些

租用美国服务器的用途有:1、自建电商平台,电商平台对服务器的硬件配置要求比较高,而美国服务器的硬件配置和性价比高,能有效降低电商平台管理成本;2、国际仓储,美国服务器机房能支持多线程的同时操作,运算能...

怎样提高美国服务器防御能力

提高美国服务器防御能力的方法:1、需要对美国服务器站点访问权限进行控制,过滤掉虚假的IP地址;2、需要定期检查美国服务器部署网站的错误信息并及时处理;3、需要给美国服务器安装并配置防火墙,加强服务器防...

如何加强美国服务器域名的安全性

加强美国服务器域名的安全性方法:1、需要保障登录账户的安全,避免被黑客破解利用;2、需要保障账户注册信息的完整性,防止出现纠纷问题时导致利用损失;3、需要保障密码的安全性,给域名账号设置一个高强度的密...