GPU服务器中挖矿病毒-查杀-分析-预防

1. 确认是挖矿病毒

  • 使用命令nvidia-smi发现GPU被root用户(也可能是普通用户)大量占用,体现形式为:显存占用率不一定为100%,但GPU使用率为100%。请添加图片描述

  • 使用命令 top(htop) 发现CPU使用率非常高,将近100%。(注意此处可能看到很多以root用户运行的程序,但大多数可能是系统默认程序。)

  • 使用上述两个命令,可以发现CPU和GPU均被大量占用,此时我们利用nvidia-smi命令查看运行程序的PID进程号,并尝试通过kill的方式结束进程,若发现kill后会重启,并且重启机器后这些进程依然会启动,则可以判断中了病毒(有人试图利用脚本程序占用本机器资源,多数为挖矿病毒)。

  • 使用 ps aux | grep mano (mano为通过nvidia-smi查到的病毒执行命令,或者进程号也可)命令,可以查到这个命令运行信息,如下:
    请添加图片描述
    上图显示内容,基本可以断定为挖矿病毒(关键信息:-pool,为矿池)

2. 试图找到挖矿病毒文

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值