凡是标题里以“标题党:”开头的文章,那肯定是标题党,勿谓言之不预也。
正在客户现场加班加点写程序的时候,突然有同事找我,说某台公有云服务器上yarn服务占用CPU过高。查看了一下,一个yarn任务也没跑,yarn用户的进程居然也占满了CPU资源。在cloudera manager上停掉了yarn服务,yarn用户的java进程还是占满了CPU。
![6908832-78809a48ed65d9f7.png](https://i-blog.csdnimg.cn/blog_migrate/183b7aec1b40818deaa6f1071a93e377.png)
感受到了CPU的艰辛
仔细一看,这个进程只是名字是java而已,和真正的java毫无关系。
![6908832-b0b4db111acc5bc8.png](https://i-blog.csdnimg.cn/blog_migrate/e9b07d32f26bc0f7678f4c979f11d0e5.png)
这猥琐的路径
运行了一下这个java命令,结果如下
![6908832-09305976b74764d2.png](https://i-blog.csdnimg.cn/blog_migrate/0ba24b7951bc17596a30e89e2c34adb3.png)
狐狸尾巴漏出来了
去搜了一下,顺藤摸瓜找到一个issue
https://github.com/xmrig/xmrig/issues/90
看了这个开源项目,也是一种比特币那样的加密电子货币。
太史公曰:想不到第一次接触区块链技术,竟然是以这种方式。不过这个恶意程序的作者为啥不懂竭泽而渔、杀鸡取卵、饮鸩止渴的道理呢?你偷偷挖矿,闷声发大财多好。。。。。。非把CPU占满,弄得司马昭之心,路人皆知,岂不知“木秀于林,风必摧之;堆出于岸,流必湍之;行高于人,众必非之”?低调才是硬道理,正所谓,天之道,损有余而补不足啊。