自2月21日起,青藤实验室监测到多家用户处出现了利用redis未授权访问和SSH密码登录在内网传播的恶意门罗币挖矿程序,其主要体征为系统负载升高但使用ps、top等命令排查无明显异常进程,系统netstat命令丢失,使用ss命令查看网络连接发现存在大量或22端口连接行为,主机关键日志被清空,crontab指向pastebin.
自助服务
热点文章
最近更新
推荐文章