记录一次centos被挖矿病毒感染的经历

公司测试环境一台虚拟机被挖矿病毒感染,CPU持续飚高。记录一下临时处理记录。 安装busybox 因为系统中的连接库、依赖可能已经被病毒篡改,若是须要仔细排查的话要先安装busybox,否则直接使用ps或者top是可能看不到病毒的,我这边是直接拉起一个busybox的docker容器,把busybox从容器中复制出来,放到中毒机器的/usr/bin下面。具体步骤再也不赘述。 中毒表现 ps: 这台
相关文章
相关标签/搜索