记录一次阿里云服务器被挖矿木马攻击后的处理

周末收到阿里云异常登陆的短信提醒,没有理会,周一上线看了眼,cpu占用100%,发现被攻击了。阿里云 先修改管理员的登陆密码进程 1.查看top进程    发现一个进程qW3xT.3进程占用99.9%的cpu 百度下明显是挖矿病毒程序 kill -9 端口号 杀死以后,会发现一会又启动了 观察top发现有一个守护进程ddgs.3014先启动,而后隐藏crontab 2.查看ddgs进程并杀掉  p
相关文章
相关标签/搜索