昨天一台服务器发生挖矿病毒事件,现象是CPU干到100,内存剩余不多。
废话不多说直接贴图,早上时间宝贵
发现如上图一个诡异的IP
直接使用lsof 查找这个进程运行 的文件在哪,给我拉出来打
解决办法直接把进程kill 掉,然后删除文件夹
别忘记找安全部门扫描一下
昨天一台服务器发生挖矿病毒事件,现象是CPU干到100,内存剩余不多。
废话不多说直接贴图,早上时间宝贵
发现如上图一个诡异的IP
直接使用lsof 查找这个进程运行 的文件在哪,给我拉出来打
解决办法直接把进程kill 掉,然后删除文件夹
别忘记找安全部门扫描一下