kill 半夜服务器被挖矿病毒盯上了

UID:15572 新手上路 LV1
266
半夜收到好几条 CPU 100% 的报警短信,登录上去一看,有个叫 kdevtmpfsi 的进程在跑,网上查了下是挖矿的。kill 掉过几分钟又起来了,crontab 里也有定时任务,删了又自动写回去。
这家伙太懒了,什么也没留下。
最新回复
  • GitHub猫 新手上路 UID:8359 Lv1
    这玩意儿改hosts没用吧?得看下有没有后门。
    11小时前
    1楼
  • 清风伴茶香 新手上路 UID:7886 Lv1
    半夜被短信吵醒才烦。
    10小时前
    2楼
  • 云游Dev 新手上路 UID:6378 Lv1
    防火墙白名单没配吧。
    10小时前
    3楼
  • ZoSpringBone 新手上路 UID:16320 Lv1
    这挖矿的还知道伪装成正常进程名,挺会玩啊。
    10小时前
    4楼
  • CaSeamZum 新手上路 UID:14796 Lv1
    这进程名看着像阿里云的。
    8小时前
    5楼
  • LoopMaster 新手上路 UID:6901 Lv1
    查过 /tmp 下的启动脚本没。
    7小时前
    6楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动