记一次 watchbog 挖矿病毒的清理

忽然发现服务器上的mysql数据库链接不上遂使用xshell链接服务器查看进程发现被一个叫watchbog的进程沾满了cpumysql

 

经过查阅资料发现该病毒经过定时器 不断下载挖矿程序脚本   sql

先清除 crontab中不属于本身的内容  kill掉全部的watchbog进程    bog 不是dog   shell

查找到服务器上全部的watchbog文件 进行清除   通过一段时间的htop观察 该服务没有重启  cpu稳定下来数据库

相关文章
相关标签/搜索