【应急响应】Linux下变种DDG挖矿应急处理总结

背景 春节刚过,黑产团队就开始了新的一年的工作。21日晚上九点多,正准备回家享受快乐时光呢,钉钉就响了,客户应急来了,8台机器感染挖矿木马病毒。挖矿病毒这两年也处理了不少了,但是这次的应急受益匪浅,值得记录一下。 事件处理过程 0x01 传播途径 此次事件从网上收集了下,途径不止有被通报的Redis, Jenkins RCE 漏洞 Nexus RCE 漏洞 Redis未授权访问or弱口令 然后被感
相关文章
相关标签/搜索