据ambcrypto消息,过去几年,以太坊经典(ETC)的技术表现并不十分强劲。然而,由于ASICs的出现,挖矿的活跃度已恢复到一个合理的水平。ETC的挖矿盈利能力在2018年1月见顶,随后挖矿产生的盈利大幅下滑,未能回升。不过,自去年以来,ETC挖矿盈利率在逐渐上升。据BitInfoCharts数据显示,ETC 7月4日的挖矿盈利为0.0236美元。此外,据矿池统计平台PoolWatch数据,ETC矿池中最赚钱的矿池是2Miners。该矿池的记录表明几乎在挖以太坊经典代币上100%盈利,每周收入 21.391 ETC /1 GH/s。
发现一台服务器,CPU使用率一直50%左右,top查看一进程名称为-bash,按c查看详情,名称显示为python
十分可疑
杀掉进程,清空crontab内容,并删除此目录文件,发现过一阵进程又被启动起来了
查看/etc/cron.hourly,发现有一个sync文件,还是会定时执行,内容为
此文件还被加了保护权限,需要用chattr去除后删除
cron.daily cron.weekly cron.monthly里面也有
同样方法删除/bin/sysdrr
至此病毒被彻底清除
删除/opt/.new目录时,发现此目录下还有一个/opt/.md目录,内容如下
病毒运行原理是
其他常用的诊断命令
关联文章:
云服务器中挖矿病毒的清除过程
服务器中毒导致的wget等系统命令失效后的恢复
参考文章:
【PC样本分析】记录最近与挖矿病毒的斗智斗勇
【PC样本分析】记录最近与挖矿病毒的斗智斗勇(二)
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)