一次虚拟机感染挖矿木马事件处置

最近在作平常安全运维时发现某虚拟机CPU利用率异常的高,登陆虚拟机发现,某进程占用了异常高的cpu使用率:安全   经过右键“打开文件所在的位置”:运维   打开2.bat文件,内容以下:函数   百度文件内容,发现为知名挖矿木马:spa 综合虚拟机cpu利用率异常高的现象便可判断该主机已被恶意利用为挖矿的肉机,其将互联网上“挖”到的门罗币汇入以下地址:3d 4AyP2DqMQVbgHrV2YeX
相关文章
相关标签/搜索