服务器被大量 netstat 搞死,求问应该怎么个排查步骤

2021-03-19 12:34:31 +08:00
 narutots

2373 次点击
所在节点    服务器
9 条回复
lsylsy2
2021-03-19 12:41:57 +08:00
怎么觉得看起来像是伪装成 netstat 等正常程序的挖矿木马
cpstar
2021-03-19 14:36:37 +08:00
还有一堆 awk 和 xargs,应该是用管道做什么分析
Shirakawa
2021-03-19 15:10:57 +08:00
挖矿木马伪装的
crontab -l 看看说不准能发现啥玩意
Lax
2021-03-19 15:45:26 +08:00
先把执行到程序找到,看看是不是系统自带的 ls -al /proc/<pid>/
ik
2021-03-19 17:42:30 +08:00
常用命令被替换了吧……
GGGG430
2021-03-19 17:58:31 +08:00
strace -p 6887 看看这些进程在干啥
ch2
2021-03-20 01:31:23 +08:00
这个是挖矿病毒
narutots
2021-03-22 09:11:10 +08:00
@GGGG430 好的
narutots
2021-03-22 09:11:18 +08:00
@Lax 好的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/763165

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX