标签: 挖矿病毒

1 篇文章

记一次服务器中了挖矿病毒
今日闲来无事看了一眼探针,发现有个服务器CPU负载异常高(100%),仔细一想好像也没跑什么高负载服务啊,随即ssh登录上去看一眼。 1、初步排查 使用top命令查看系统进程,结果发现没有高负载程序,但是cpu显示99 us。那么怀疑是病毒隐藏了进程。 于是排查无有异常的网络连接,使用 netstat -anp 查看连接,确实有异常连接,但是还是看…