一次虚拟机感染挖矿木马事件处置

最近在做日常安全运维时发现某虚拟机CPU利用率异常的高,登录虚拟机发现,某进程占用了异常高的cpu使用率:   通过右键“打开文件所在的位置”:   打开2.bat文件,内容如下:   百度文件内容,发现为知名挖矿木马: 综合虚拟机cpu利用率异常高的现象即可判断该主机已被恶意利用为挖矿的肉机,其将互联网上“挖”到的门罗币汇入如下地址: 4AyP2DqMQVbgHrV2YeX9QATFAdHWpC
相关文章
相关标签/搜索