首页 > Windows开发 > 详细

Windows Azure Virtual Machine (39) 清除Linux挖矿病毒

时间:2019-08-12 14:50:00      阅读:98      评论:0      收藏:0      [点我收藏+]

  《Windows Azure Platform 系列文章目录

 

  1.之前客户遇到了Azure Linux CPU 100%,症状如下:

  技术分享图片

  2.SSH登录到Linux,查看crontab,有从pastebin.com平台下载未知文件的行为

  技术分享图片

 

  3.查看/usr/sbin目录,查看有可疑的目录

  技术分享图片

 

  4.查看相关的文档,发现这个是一个比特币挖矿病毒,我们搜索到Github上的杀毒脚本

  https://github.com/MoreSecLab/DDG_MalWare_Clean_Tool/blob/master/clear_kthrotlds.sh

  注意:该病毒会有变种,所以上面的shell命令,需要具体分析

 

  5.查杀完毕后,需要对Linux VM重启,以确认该病毒已经彻底去除

 

  6.最后在检查该Linux 环境,发现Redis对应的6379端口已经打开,暴露在公网上,且没有设置密码

  技术分享图片

  黑客应该是通过该漏洞攻击Azure Linux

 

  7.后续检查Azure虚拟机所在网络安全组,把不必要的端口都关闭,加固虚拟机安全

 

Windows Azure Virtual Machine (39) 清除Linux挖矿病毒

原文:https://www.cnblogs.com/threestone/p/11338970.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!