记录一次解决kworkerds挖矿木马的过程

1.楔子 阿里云的服务器发生了SSH链接特别慢,上去后发现CPU占用100%,好像和进程【 kworkerds】有关。停止进程后,CPU正常,稍候又会自动重启,CPU又100%。这是中毒的症状,于是记录下这个过程。 病毒kworkerds又叫挖矿,中毒的服务器一般都是现实cpu 100%。 2. 定位问题 使用Top命令查看CPU的使用情况,如下所示: 阿里云上的监视器显示如下: 很明显一个叫做k
相关文章
相关标签/搜索