解决阿里云服务器CUP爆满被用来当挖矿机(中病毒解决),自己服务器遇到同样问题,转载备查

本文记录了一次解决服务器CPU占用率异常高,导致项目无法正常启动的问题过程。通过使用top和pstree命令定位到异常进程suppoie,进一步通过find命令找到并删除恶意文件,最终确定服务器被用于非法挖矿活动,并成功清除。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1. 发现cup爆满
当我部署项目时启动不了,tomcat启动不了,然后我发现cup爆满,然后查看用top查看进程

然后我再查看pstree进程树

2.杀死进程
kill -9  pid  

杀死进程suppoie 进程后,过一分钟该进程又起来了

3. 查找源文件
杀死进程又起来,肯定是有源文件在远程调用其他远程文件植入病毒,查询源文件

find  / -name '*suppoie*'

查找到了文件 在 /var/tmp 目录下  如下图

然后删除 suppoie , supsplk,config.json 文件

然后过了一会suppoie进程又起来了,那说明上面删除的文件是生成的文件,不是源文件

然后查看abrt文件夹下的文件内容

说明是远程下载图片sh脚本执行的,所以找到了罪魁祸首,杀死进程,删除这个文件,搞定了,再也没有suppoie进程了

我们的服务器被别人当成挖矿的肉鸡了
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值