zigw病毒清除

zigw是一种XMR挖矿工具,攻击者通过爆破SSH获取系统权限,配置root用户免密登录,并下载及执行XMR 挖矿程序,及XMR 网页挖矿程序。XMR挖矿程序耗主机的CPU/GPU资源,网页挖矿程序耗访问服务器JS 网页的客户端资源 。 攻击者的C2服务器页面本身就自带挖矿效果: zigw的执行脚本 shz.sh如下, #!/bin/shsetenforce 02>dev/nullechoSELI
相关文章
相关标签/搜索