欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到夢飛科技

網絡技術

當前優惠活動:

Linux系統常見的病毒之——WatchdogsMiner

以Redis未授權訪問漏洞,及SSH爆破傳播的WatchdogsMiner家族被發現于2019年,因會在/tmp/目錄下釋放一個叫watchdogs的母體文件而得名。WatchdogsMiner可通過SSH爆破,使用Linux系統的Shell腳本編寫下載器,通過wget和curl命令下載“游戲組件dota2.tar.gz,實則是挖礦腳本組件,里面包含了強大的查殺其他挖礦木馬的腳本,還有針對不同系統對應的挖礦木馬。WatchdogsMiner的初始版本會將惡意代碼托管在pastebin.com上以繞過檢測,不過后續版本已棄用,改為自己的C&C服務器.systemten.org。該病毒的特點是樣本由go語言編譯,并試用了偽裝的hippies/LSD包(github_com_hippiesLSD)。
 
主機中毒現象:
1、存在執行pastebin.com上惡意代碼的定時任務。
2、/tmp/目錄下存在一個名為watchdogs的病毒文件。
3、訪問*.systemten.org域名。
 
病毒清除步驟:
1、刪除惡意動態鏈接庫 /usr/local/lib/libioset.so
2、清理 crontab 異常項[3] 使用kill命令終止挖礦進程
3、排查清理可能殘留的惡意文件:
(a) chattr -i /usr/sbin/watchdogs /etc/init.d/watchdogs /var/spool/cron/root /etc/cron.d/root;
(b) chkconfig watchdogs off;
© rm -f /usr/sbin/watchdogs /etc/init.d/watchdogs。
4、由于文件只讀且相關命令被hook,需要安裝busybox并使用busybox rm命令刪除。
 
阿里大帶寬服務器首月半價促銷,詳細咨詢QQ:80496086
 
推薦:
CPU:Xeon E5-2630(六核)
內存:16 GB
硬盤:1T sata/240G ssd
帶寬:回國帶寬50M
IP:1個

夢飛科技 - 全球數據中心基礎服務領先供應商

Copyright © 2003-2019 MFISP.COM. 國外服務器租用 IDC公司 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 博乐市| 杨浦区| 贵南县| 社会| 浦江县| 文安县| 启东市| 哈尔滨市| 阳新县| 景德镇市| 湖北省| 孟村| 洪江市| 呼伦贝尔市| 江西省| 西乌珠穆沁旗| 乌拉特中旗| 西藏| 余干县| 开阳县| 南召县| 高陵县| 丰镇市| 华容县| 雷山县| 浦东新区| 东乌珠穆沁旗| 银川市| 奇台县| 洛南县| 都兰县| 巫溪县| 崇左市| 天柱县| 卢湾区| 延安市| 麻城市| 铅山县| 中宁县| 安丘市| 南投县|