返回顶部
首页 > 资讯 > 服务器 >对挖矿病毒 kdevtmpfsi 的处理办法
  • 932
分享到

对挖矿病毒 kdevtmpfsi 的处理办法

linux服务器运维 2023-09-29 08:09:17 932人浏览 独家记忆
摘要

需求背景: 服务器CPU资源使用一直处于100%的状态,通过 top 命令查看,发现可疑进程 kdevtmpfsi。通过 Google搜索,发现这是挖矿病毒。   排查方法 首先:查看 kdevtmpfsi 进程,使用 ps -ef |

需求背景:

服务器CPU资源使用一直处于100%的状态,通过 top 命令查看,发现可疑进程 kdevtmpfsi。通过 Google搜索,发现这是挖矿病毒。

在这里插入图片描述 

排查方法


首先:查看 kdevtmpfsi 进程,使用 ps -ef | grep kdevtmpfsi 命令查看,见下图。

在这里插入图片描述

PS: 通过 ps -ef 命令查出 kdevtmpfsi 进程号,直接 kill -9 进程号并删除 /tmp/kdevtmpfsi 执行文件。但没有过1分钟进程又运行了,这时就能想到,kdevtmpfsi 有守护程序或者有计划任务。通过 crontab -l 查看是否有可疑的计划任务。

第二步:根据上面结果知道 kdevtmpfsi 进程号是 10393,使用 systemctl status 10393 发现 kdevtmpfsi 有守护进程,见下图。

在这里插入图片描述 

第三步:kill 掉 kdevtmpfsi 守护进程 kill -9 30903 30904,再 killall -9 kdevtmpfsi 挖矿病毒,最后删除 kdevtmpfsi 执行程序 rm -f /tmp/kdevtmpfsi。

事后检查

通过 find / -name "*kdevtmpfsi*" 命令搜索是否还有 kdevtmpfsi 文件
查看 linux ssh 登陆审计日志Centos 与 RedHat 审计日志路径为 /var/log/secure,ubuntu 与 Debian 审计日志路径为 /var/log/auth.log。检查 crontab 计划任务是否有可疑任务


后期防护


启用ssh公钥登陆,禁用密码登陆。
云主机:完善安全策略,入口流量,一般只开放 80 443 端口就行,出口流量默认可以不限制,如果有需要根据需求来限制。物理机:可以通过硬件防火墙或者机器上iptables 来开放出入口流量规则。
本机不是直接需要对外提供服务,可以拒绝外网卡入口所有流量,通过 jumper 机器内网登陆业务机器。
公司有能力可以搭建安全扫描服务,定期检查机器上漏洞并修复。

来源地址:https://blog.csdn.net/weixin_42329623/article/details/129912171

--结束END--

本文标题: 对挖矿病毒 kdevtmpfsi 的处理办法

本文链接: https://lsjlt.com/news/421300.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 对挖矿病毒 kdevtmpfsi 的处理办法
    需求背景: 服务器CPU资源使用一直处于100%的状态,通过 top 命令查看,发现可疑进程 kdevtmpfsi。通过 google搜索,发现这是挖矿病毒。   排查方法 首先:查看 kdevtmpfsi 进程,使用 ps -ef | ...
    99+
    2023-09-29
    linux 服务器 运维
  • 云服务器挖矿病毒原理
    云服务器挖矿病毒是一种攻击方式,它通过向目标主机发送大量的比特币请求,以使其成为挖矿主机的一部分,从而获取系统中的代币收益。下面是云服务器挖矿病毒的一些原理: 攻击目标:云服务器挖矿病毒首先攻击目标是一些拥有大量虚拟货币,并且希望成为挖...
    99+
    2023-10-26
    挖矿 原理 病毒
  • 阿里云服务器挖矿病毒怎么处理
    如果您怀疑自己感染了“阿里云服务器挖矿病毒”,可以采取以下措施进行处理: 删除受感染的文件,并删除附加数据:首先,要找到病毒文件并将其删除,以防止它对您的计算机系统和其他文件造成损害。如果文件已受感染,您需要将其从计算机上删除。然后,使...
    99+
    2023-10-26
    阿里 怎么处理 挖矿
  • 记一次服务器被挖矿的排查过程:xmrig挖矿病毒
    【阿里云】尊敬的aliyun98****8825: 经检测您的阿里云服务(ECS实例)i-0jl8awxohyxk****axz5存在挖矿活动。根据相关法规、政策的规定,请您于2023-07-18...
    99+
    2023-09-03
    服务器 linux 安全
  • 云服务器挖矿病毒怎么解决的
    云服务器挖矿病毒是一种危险的计算机病毒,它可以通过网络共享进行传播。以下是一些关于如何解决云服务器挖矿病毒的建议: 使用安全措施:尽可能使用更安全的操作系统和软件,避免下载未经授权的文件,安装杀毒软件,以及确保您的云服务器是正版的。 避...
    99+
    2023-10-26
    挖矿 病毒 服务器
  • 如何清除云服务器上的挖矿病毒
    linux系统云服务器清除挖矿病毒使用以下命令及时关闭挖矿服务器[root@fuwuqi~]# iptables -A INPUT -s xmr.crypto-pool.fr -j...
    99+
    2024-04-02
  • linux服务器被植入ddgs、qW3xT.2挖矿病毒的处理实战记录
    前言 随着虚拟货币的疯狂炒作,挖矿病毒已经成为不法分子利用最为频繁的攻击方式之一。病毒传播者可以利用个人电脑或服务器进行挖矿,具体现象为电脑CPU占用率高,C盘可使用空间骤降,电脑温度升高,风扇噪声增大等问题。 本文主要...
    99+
    2022-06-04
    linux挖矿病毒 linux挖矿 linux中间件挖矿病毒
  • Backdoor.Win32.IRCBot.afm(video.exe)病毒的处理方法
    Backdoor.Win32.IRCBot.afm(video.exe) 是一种恶意软件,它可能会给计算机系统带来严重的安全问题。以...
    99+
    2023-08-11
    处理方法
  • 病毒Autorun.inf、pagefile.pif等的解决办法
    病毒Autorun.inf和pagefile.pif是常见的计算机病毒,它们会利用系统的自动运行功能来感染计算机并传播。以下是解决这...
    99+
    2023-08-15
    解决办法
  • 批处理病毒的示例分析
    这篇文章主要为大家展示了“批处理病毒的示例分析”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“批处理病毒的示例分析”这篇文章吧。@echo offtitle You ...
    99+
    2023-06-09
  • 如何用批处理编写的病毒
    本篇内容介绍了“如何用批处理编写的病毒”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!代码如下:@echo off  ti...
    99+
    2023-06-09
  • 分享一次服务器被挖矿的处理方法
    问题现象:CPU的使用率一直100%服务器卡顿,无法正常使用疑似原因:系统密码较弱被破解安装的程序有漏洞被不法分子利用等等排查步骤:使用top命令观察占用cpu程序的PID(注:恶意程序的名称千奇百怪)
通过PID查看该程序所在的目录:ls...
    99+
    2023-06-03
  • 如何实现防止arp病毒的批处理
    这篇文章主要介绍了如何实现防止arp病毒的批处理,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。代码如下:@echo off     ::::::...
    99+
    2023-06-09
  • linux主机中病毒处理过程是怎么样的
    这期内容当中小编将会给大家带来有关linux主机中病毒处理过程是怎么样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。问题现象服务器一直往外大量发包,占用流量和cpu,导致服务器响应很慢甚至无响应,怀疑是...
    99+
    2023-06-05
  • 如何自制杀u盘病毒的批处理代码
    这篇文章给大家分享的是有关如何自制杀u盘病毒的批处理代码的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。代码如下:@echo off&mode con cols=61 ...
    99+
    2023-06-08
  • 阿里云服务器中病毒怎么处理好的
    第一,要定期更新阿里云服务器的操作系统和软件,并且安装杀毒软件,以便及时发现和清除病毒。此外,阿里云服务器中的防火墙也是必不可少的一项安全措施,它可以有效地防止外部网络攻击和恶意软件的入侵。 第二,对于阿里云服务器中的病毒,我们可以采取一...
    99+
    2023-10-27
    阿里 怎么处理 器中
  • 完全防范WannaCry (WanaCrypt0r) 勒索病毒处理步骤(官方应对方案整理版)
    网络上现在有很多“教程”在指导如何避免这次WannaCry 勒索病毒,不过在这边建议大家谨慎看待这些内容,参考似是而非的教程文章可能会让电脑处于更高风险的环境。 微软在“...
    99+
    2022-06-04
    步骤 病毒 方案
  • 如何进行服务器被用来挖矿的异常问题处理
    这篇文章将为大家详细讲解有关如何进行服务器被用来挖矿的异常问题处理,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。公司一台阿里云ECS服务器分配给某团队的开发人员拿去做开发测试机,不幸被人利用...
    99+
    2023-06-06
  • 批处理如何恢复Mcafee重命名的可疑病毒文件扩展名
    这篇文章主要为大家展示了“批处理如何恢复Mcafee重命名的可疑病毒文件扩展名”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“批处理如何恢复Mcafee重命名的可疑病毒文件扩展名”这篇文章吧。Mc...
    99+
    2023-06-09
  • 如何处理一个利用thinkphp5远程代码执行漏洞挖矿的木马
    小编给大家分享一下如何处理一个利用thinkphp5远程代码执行漏洞挖矿的木马,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!记一次挂马清除经历:处理一个利用thinkphp5远程代码执行漏洞挖矿的木马昨天发现 一台服务器突...
    99+
    2023-06-14
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作