美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器39

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

租用美国服务器搭建网站有哪些限制

租用美国服务器搭建网站的限制:1、禁止使用美国服务器搭建侵犯他人版权的网站内容;2、禁止使用美国服务器网站进行黑客行为;3、禁止使用美国服务器搭建钓鱼网站;4、禁止使用美国服务器来部署木马、垃圾邮件等...

美国服务器日常维护常识有哪些

美国服务器日常维护常识有:1、配置SSH密钥的方式来远程登录美国服务器;2、给美国服务器安装杀毒工具;3、不要访问任何未知的公共网络;4、对美国服务器系统日志进行监控,排查服务器异常情况。具体内容如下...

美国服务器适用什么企业建站使用

美国服务器适用企业建站使用的有:1、美国服务器有充足的带宽资源,适和海外贸易型网站企业;2、美国服务器不用备案,对网站的内容限制较少,适合海外论坛网站企业;3、美国服务器有丰富的独立IP资源,适合站群...

租用美国服务器如何优化速度

租用美国服务器优化速度的方法有:1、优化网站,定期清理缓存,减少程序在运行过程中对于服务器系统的压力;2、选择美国服务器直连线路,能有效降低网络延迟;3、在美国服务器配置上预留充足的性能冗余,减少因攻...

美国服务器域名安全的保护措施有哪些

美国服务器域名安全的保护措施有:1、对美国服务器的账号进行管理,可以让管理员对域名进行访问和管理,但不允许将域名账户告知他人;2、需要给美国服务器域名账号设置一个高强度的密码,防止被黑客轻易破解;3、...

美国服务器常见的故障有哪些

美国服务器常见的故障有:1、遭受网络恶意攻击,需要给美国服务器配置防御系统;2、硬件设备损坏,包括服务器的主板,CPU,硬盘,RAID卡,电源模块,风扇,显卡等,用户可以对应检查后进行更新硬件配置;3...