主机恶意挖矿事件问题处理

48次阅读
没有评论

共计 330 个字符,预计需要花费 1 分钟才能阅读完成。

前言

这件事发生在很久以前了,集团监控到我们单位主机存在挖矿现象,随即发给主机管理员,在处理完成后回复集团,但集团复测后发现该主机仍不断向外网发送恶意请求,接下来是博主的排查过程。

确认恶意IP

恶意IP139.59.150.7的目的IP的目的地址为德国,经检测为高危恶意IP,有远控、恶意挖矿行为:

 

主机恶意挖矿事件问题处理

 

查看该主机端口

发现主机端口已与恶意IP 443端口建立连接:

主机恶意挖矿事件问题处理

查找原因

根据度娘经验,一般向这种恶意挖矿现象,都是在主机的动画化脚本上动了手脚,

经核查,黑客在cron.d/systemdd文件下留有后门:

主机恶意挖矿事件问题处理

主机恶意挖矿事件问题处理

 

核查cron日志

发现周期性进行指令执行:

主机恶意挖矿事件问题处理

 

问题处理

发现后已经相关命令进行注释:

主机恶意挖矿事件问题处理

 

日志进行验证

发现已停止向恶意IP发送请求,且在防火墙上对该恶意IP进行了封禁:

主机恶意挖矿事件问题处理

主机恶意挖矿事件问题处理

 

正文完
 0
无能小子
版权声明:本站原创文章,由 无能小子 于2023-02-27发表,共计330字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)
验证码

无能小子

热门文章
Ubuntu 24.04 网络配置教程:从 DHCP 到静态 IP 设置

Ubuntu 24.04 网络配置教程:从 DHCP 到静态 IP 设置

今天刚安装了Ubuntu24.04,发现网络和此前的老版本有了区别,如今所有的配置均可在一个文件下进行配置,现...
VMware安装飞牛OS,飞牛OS初体验!

VMware安装飞牛OS,飞牛OS初体验!

vmware安装飞牛OS 最近家庭NAS炒的沸沸扬扬,飞牛OS更是在一众OS系统中鹤立鸡群,今天我就用vmwa...
NAS吃灰终结者第1弹——Alist,实现思源笔记S3云同步

NAS吃灰终结者第1弹——Alist,实现思源笔记S3云同步

很多小伙伴一时兴起组装起来的NAS,后面放着放着就吃灰了,为了避免这个情况发生,今天给小伙伴分享个好玩的应用A...
NAS吃灰终结者第2弹——ERPNext,中小企业的免费开源供销存软件

NAS吃灰终结者第2弹——ERPNext,中小企业的免费开源供销存软件

很多小伙伴一时兴起组装起来的NAS,后面放着放着就吃灰了,为了避免这个情况发生,今天给小伙伴分享个好玩的应用E...
Rocky 9 静态IP网络配置

Rocky 9 静态IP网络配置

今天安装完rocky9后,发现与以往的rocky8的网卡配置不同,在/etc/sysconfig/networ...