求救,crontab被木马劫持,一直在发挖矿请求。
定位到来源是/var/spool/mail/root一直接收到木马邮件,我尝试删掉木马文件,停止crontab,可这邮件一来就全启动了,木马文件又生成了。
本来还有个病毒进程,现已删除,但crontab被劫持的还是无法处理。
求救,crontab被木马劫持,一直在发挖矿请求。
定位到来源是/var/spool/mail/root一直接收到木马邮件,我尝试删掉木马文件,停止crontab,可这邮件一来就全启动了,木马文件又生成了。
本来还有个病毒进程,现已删除,但crontab被劫持的还是无法处理。
由于挖矿有时效星,所以探矿木马必须时常请求它的服务器以获取最新的数据。在治病以前,需要先切断传染源:
比如你可以先添加一条hosts信息:
127.0.0.1 bash.givemexyz.in
这样即使发起curl请求,它也请求不到内容,当然也就不会再挖下去了。接下来你慢慢的查杀它就好。
7 回答5.3k 阅读
4 回答4k 阅读
2 回答5.9k 阅读✓ 已解决
2 回答2.5k 阅读✓ 已解决
1 回答2.3k 阅读✓ 已解决
2 回答799 阅读✓ 已解决
2 回答3.2k 阅读
大概这样。