早晨起床看到阿里云凌晨4點發(fā)的兩條短信

“挖礦”是啥?頓時有點懵逼(黑人問號)
后來網(wǎng)上一查,簡而言之就是被木馬入侵了


我的情況跟網(wǎng)上的幾篇文章類似卻又有不少不同:重啟ECS之后cpu使用率恢復健康(top中沒有相應進程),關閉定時任務(crontab -r)之后刪除ddg.2021與imWBR1(rm -r)幾分鐘后被恢復
最后重復刪除了幾次,沒再恢復。。。
相關參考資料:
1.對比特幣挖礦木馬分析研究和清除
2.阿里云服務器Centos7成為挖礦肉雞被挖礦imWBR1耗盡CPU
3.清除wnTKYg 這個挖礦工木馬的過程講述