在centos服务器中一次排查挖矿病毒的经过

前言 作为良好公民从来没黑别人想不到被别人黑了。。诶。。。 经过 查了种种资料,确认是redis的6379端口被入侵了,这是变种病毒: kthroltlds 好了, 下面来看看top任务栏有哪些可疑的地方: ps -aux --sort=-pcpu|head -10 得到: 恩。。python2竟然直接exec执行base64字符串解码的代码,可怕。。 将base64解码看看里面的内容: #cod
相关文章
相关标签/搜索