watchdogs变种挖矿木马分析

文章来源:角膜穿孔   发布时间:2020-9-3 19:01:24   点击数:
  北京中科白癜风医院科学大讲堂 http://www.paisufa.com/

自2月21日起,青藤实验室监测到多家用户处出现了利用redis未授权访问和SSH密码登录在内网传播的恶意门罗币挖矿程序,其主要体征为系统负载升高但使用ps、top等命令排查无明显异常进程,系统netstat命令丢失,使用ss命令查看网络连接发现存在大量或22端口连接行为,主机关键日志被清空,crontab指向pastebin.

转载请注明:http://www.iwkqm.com/tjyy/11108.html