記一次阿里云ECS的被挖礦事件

早晨起床看到阿里云凌晨4點發(fā)的兩條短信


“挖礦”是啥?頓時有點懵逼(黑人問號)

后來網(wǎng)上一查,簡而言之就是被木馬入侵了


我的情況跟網(wǎng)上的幾篇文章類似卻又有不少不同:重啟ECS之后cpu使用率恢復健康(top中沒有相應進程),關閉定時任務(crontab -r)之后刪除ddg.2021與imWBR1(rm -r)幾分鐘后被恢復

最后重復刪除了幾次,沒再恢復。。。

相關參考資料:
1.對比特幣挖礦木馬分析研究和清除
2.阿里云服務器Centos7成為挖礦肉雞被挖礦imWBR1耗盡CPU
3.清除wnTKYg 這個挖礦工木馬的過程講述

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內容

友情鏈接更多精彩內容