91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳談挖礦木馬的檢測和解決方案

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

挖礦木馬

挖礦木馬一般通過查看當(dāng)前CPU運行情況就能確認(rèn),windows下任務(wù)管理器中就能看到,linux下使用top命令,查看到某個進(jìn)程持續(xù)保持在80%-90%以上的CPU,基本就是對應(yīng)的木馬進(jìn)程了。win下一般選中進(jìn)行右鍵打開文件位置就能定位到對應(yīng)目錄

詳談挖礦木馬的檢測和解決方案

linux下使用ps -aux|grep “木馬進(jìn)程名” 即可找到對應(yīng)路徑和文件

詳談挖礦木馬的檢測和解決方案

定位到木馬后,需要對其進(jìn)行清除操作,挖礦木馬麻煩的就是系統(tǒng)駐留,windows推薦微軟的autoruns,個人認(rèn)為非常好用,免去了花里胡哨的看手動查注冊表、手動看啟動項這些操作。

詳談挖礦木馬的檢測和解決方案

找到與挖礦進(jìn)程和木馬相關(guān)的 計劃任務(wù)、服務(wù)、WMI等,進(jìn)行清理即可。當(dāng)然此前肯定需要結(jié)束木馬進(jìn)程并刪除木馬文件,然后重啟后觀察是出現(xiàn)問題。

linux下基本都是寫在定時任務(wù)中crontab -l命令或ls /var/spool/cron/查看有無可疑內(nèi)容。

詳談挖礦木馬的檢測和解決方案

找到木馬腳本后,將其一起進(jìn)行清理

詳談挖礦木馬的檢測和解決方案

對于木馬的溯源,根據(jù)日志的分析結(jié)果為主,如果僅開放了web服務(wù)端口,根據(jù)時間定位范圍后進(jìn)行排查,如果開放了其他端口,需要根據(jù)腳本創(chuàng)建時間去進(jìn)行排查,思路有限以能直接獲取系統(tǒng)權(quán)限的問題為切入點,linux下例如管理軟件問題ssh的弱口令,系統(tǒng)漏洞問題redis未授權(quán)問題,應(yīng)用層問題中間件weblogic的rce這類。

windows下除了網(wǎng)站日志外以系統(tǒng)日志為主。

linux下日志較多,可以參考如下路徑進(jìn)行分析

路徑1:/var/log/messages:記錄 Linux 內(nèi)核消息及各種應(yīng)用程序的公共日志信息

路徑2:/var/log/cron:記錄 crond 計劃任務(wù)產(chǎn)生的事件信息

路徑3:/var/log/dmesg:記錄 Linux 操作系統(tǒng)在引導(dǎo)過程中的各種事件信息

路徑4:/var/log/maillog:記錄進(jìn)入或發(fā)出系統(tǒng)的電子郵件活動

路徑5:/var/log/lastlog:記錄每個用戶最近的登錄事件

路徑6:/var/log/secure:記錄用戶認(rèn)證相關(guān)的安全事件信息

路徑7:/var/log/wtmp:記錄每個用戶登錄、注銷及系統(tǒng)啟動和停機(jī)事件

路徑8:/var/log/btmp:記錄失敗的、錯誤的登錄嘗試及驗證事件

另外需要注意的是,挖礦和勒索往往都伴隨著蠕蟲事件,此類我沒有單獨分類是因為現(xiàn)在這個時代幾乎已經(jīng)見不到單純的惡意搞破壞的蠕蟲了(這里指我們?nèi)粘K芙佑|到的領(lǐng)域,不包括那些某國家集體停電這類事件),畢竟那些攻擊者都是以獲取利益為主,單純的破壞并不能得到任何好處。

在實際中也遇到過不少,在局域網(wǎng)內(nèi)大規(guī)模的出現(xiàn)藍(lán)屏和重啟的現(xiàn)象,到現(xiàn)場基本都是因為MS17010的傳播導(dǎo)致的,當(dāng)然為了確認(rèn),可以在受害主機(jī)上運行uknow大佬寫的工具,能看到大量的匿名登錄失敗的請求,也可以在內(nèi)網(wǎng)中使用msf的auxiliary/scanner/smb/smb_ms17_010模塊進(jìn)行確認(rèn),如存在攻擊成功后的后門,結(jié)果中會有相應(yīng)提示。

詳談挖礦木馬的檢測和解決方案

確認(rèn)后為客戶安裝對應(yīng)的補丁即可。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11285

    瀏覽量

    225122
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3493

    瀏覽量

    63436
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13711
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為將于MWC 2026展示最新超節(jié)點產(chǎn)品和解決方案

    在MWC26 巴塞羅那期間,華為首次在海外展示最新的Atlas 950 SuperPoD, TaiShan 950 SuperPoD 等多個型號超節(jié)點產(chǎn)品和解決方案,并強(qiáng)調(diào)堅持開源開放,攜手產(chǎn)業(yè)界共建開放共贏的計算產(chǎn)業(yè)生態(tài),打造堅實的算力底座,為世界提供新選擇。
    的頭像 發(fā)表于 03-03 16:02 ?222次閱讀

    華為將于MWC 2026發(fā)布U6GHz全場景系列化產(chǎn)品和解決方案

    在MWC26巴塞羅那期間,華為發(fā)布U6GHz全場景系列化產(chǎn)品和解決方案,以創(chuàng)新技術(shù)充分釋放5G-A網(wǎng)絡(luò)潛能,并全面支持面向6G的平滑演進(jìn),構(gòu)筑面向移動AI應(yīng)用大容量、高體驗和低時延的堅實基座。
    的頭像 發(fā)表于 03-03 15:58 ?265次閱讀

    基于iTOP-3568核心板的YOLO目標(biāo)檢測全棧解決方案

    在智能制造、智慧安防、智能交通等領(lǐng)域,實時、精準(zhǔn)的目標(biāo)檢測技術(shù)正成為行業(yè)智能化轉(zhuǎn)型的核心需求。然而,傳統(tǒng)方案面臨云端延遲高、網(wǎng)絡(luò)依賴強(qiáng)、成本居高不下等挑戰(zhàn)。現(xiàn)在,基于瑞芯微RK3568處理器的iTOP-3568開發(fā)板,為您帶來實時響應(yīng)、高性價比的YOLO目標(biāo)
    的頭像 發(fā)表于 01-21 16:44 ?1009次閱讀
    基于iTOP-3568核心板的YOLO目標(biāo)<b class='flag-5'>檢測</b>全棧<b class='flag-5'>解決方案</b>

    單色線陣相機(jī)結(jié)合特殊光源的多項檢測解決方案

    、損傷等多項檢測,可以采用單色線陣相機(jī)結(jié)合特殊光源的多項檢測解決方案。下面我們來看看該方案的特點及成像效果。結(jié)構(gòu)圖1、主要特點1步獲取RGB線形圓頂光源和同軸光源的
    的頭像 發(fā)表于 12-19 17:22 ?616次閱讀
    單色線陣相機(jī)結(jié)合特殊光源的多項<b class='flag-5'>檢測</b><b class='flag-5'>解決方案</b>

    功率放大器測試解決方案分享——混凝土損傷超聲檢測

    功率放大器測試解決方案分享——混凝土損傷超聲檢測
    的頭像 發(fā)表于 10-30 19:09 ?388次閱讀
    功率放大器測試<b class='flag-5'>解決方案</b>分享——混凝土損傷超聲<b class='flag-5'>檢測</b>

    微控制器在數(shù)字電源應(yīng)用和解決方案中的應(yīng)用

    隨著電子設(shè)備不斷向更高的智能和性能發(fā)展,對高效、可靠的電源解決方案的需求正在迅速增加。數(shù)字電源在市場上越來越受到關(guān)注,并廣泛應(yīng)用于各個領(lǐng)域。 與傳統(tǒng)的模擬電源相比,數(shù)字電源具有更高的效率、精度
    發(fā)表于 09-05 07:29

    貿(mào)澤電子持續(xù)供貨TI新產(chǎn)品和解決方案

    。以下是本周新品情報,請及時查收: 多樣化技術(shù)解決方案 貿(mào)澤電子持續(xù)供貨Texas Instruments(TI)的新產(chǎn)品和解決方案。作為一家授權(quán)代理商,貿(mào)澤提供超過69,000款TI器件供訂購,其中超過45,000款現(xiàn)貨庫存可立即發(fā)貨。此外,還提供多
    的頭像 發(fā)表于 08-16 16:14 ?1526次閱讀

    塑料注塑缺陷檢測的創(chuàng)新解決方案

    面對具有復(fù)雜紋理和多樣材質(zhì)的注塑制品。美能光子灣針對這一行業(yè)痛點,推出了ME-UD6300超景深顯微鏡,為塑料注塑缺陷檢測帶來了全新的解決方案。#Photonxb
    的頭像 發(fā)表于 08-05 17:52 ?867次閱讀
    塑料注塑缺陷<b class='flag-5'>檢測</b>的創(chuàng)新<b class='flag-5'>解決方案</b>

    京信通信攜創(chuàng)新產(chǎn)品和解決方案亮相2025 MWC上海展

    近日,2025MWC上海展會在上海新國際博覽中心正式拉開帷幕。京信通信以“AI賦能5G-A,智啟新程”為主題,帶來5G-A與AI深度融合的最新探索和實踐;圍繞“連接無界、信號升格”,全面呈現(xiàn)了移動通信全場景化、高性價比的創(chuàng)新產(chǎn)品和解決方案。
    的頭像 發(fā)表于 06-20 15:17 ?1334次閱讀

    漢威科技推出釀酒行業(yè)危險氣體安全檢測解決方案

    漢威科技集團(tuán)作為國內(nèi)氣體傳感器與安全儀表龍頭,推出了以傳感器為核心、安全儀表為支撐的釀酒行業(yè)危險氣體安全檢測解決方案。
    的頭像 發(fā)表于 06-16 17:01 ?1231次閱讀

    晶振不起振的常見原因和解決方案

    在電子電路設(shè)計和調(diào)試中,晶振為電路提供穩(wěn)定的時鐘信號。我們可能會遇到晶振有電壓,但不起振,從而導(dǎo)致整個電路無法正常工作的情況。今天凱擎小妹聊一下可能的原因和解決方案
    的頭像 發(fā)表于 04-21 10:53 ?3410次閱讀

    德州儀器攜前沿技術(shù)和解決方案亮相2025慕尼黑上海電子展

    2025 年 4 月 15 日 – 17 日,德州儀器 (TI)攜汽車、機(jī)器人與工業(yè)自動化、能源基礎(chǔ)設(shè)施和邊緣 AI等領(lǐng)域的前沿技術(shù)和解決方案亮相慕尼黑上海電子展,展示 TI 的創(chuàng)新技術(shù)如何助力重塑無限可能。
    的頭像 發(fā)表于 04-18 14:41 ?1720次閱讀
    德州儀器攜前沿技術(shù)<b class='flag-5'>和解決方案</b>亮相2025慕尼黑上海電子展

    linux服務(wù)器挖礦病毒處理方案

    情況說明:挖礦進(jìn)程被隱藏(CPU占用50%,htop/top卻看不到異常進(jìn)程),結(jié)束挖礦進(jìn)程后馬上又會運行起來(crontab -l查看發(fā)現(xiàn)沒有定時任務(wù))。
    的頭像 發(fā)表于 04-09 10:33 ?1256次閱讀
    linux服務(wù)器<b class='flag-5'>挖礦</b>病毒處理<b class='flag-5'>方案</b>

    EMC電磁兼容性摸底檢測測試整改:技術(shù)挑戰(zhàn)與解決方案

    南柯電子|EMC電磁兼容性摸底檢測測試整改:技術(shù)挑戰(zhàn)與解決方案
    的頭像 發(fā)表于 04-07 14:44 ?1202次閱讀
    EMC電磁兼容性摸底<b class='flag-5'>檢測</b>測試整改:技術(shù)挑戰(zhàn)與<b class='flag-5'>解決方案</b>

    微功率磁感應(yīng)檢測智慧糧倉的解決方案

    微功率磁感應(yīng)檢測智慧糧倉的解決方案
    的頭像 發(fā)表于 03-12 10:59 ?719次閱讀
    微功率磁感應(yīng)<b class='flag-5'>檢測</b>智慧糧倉的<b class='flag-5'>解決方案</b>