美国服务器常见病毒的解决方案

        美国服务器会有一些常见的网络病毒,其传播和攻击入侵的方式各不相同,本文小编就来介绍下部分美国服务器常见的病毒的解决方案,以及美国服务器系统安全加固的一些建议。,
        一、Systemd Miner病毒,        Systemd Miner会使用3种方式进行在美国服务器里传播:YARN漏洞、自动化运维工具以及SSH缓存密钥,该病毒早起版本的文件命名是带有Systemd字符串,而后期版本更换为随机名。,,        特点:,        1、善用暗网代理来进行美国服务器C&C通信。,        2、通过bash命令下载执行多个功能模块。,        3、通过美国服务器SSH暴力破解、SSH免密登录利用、Hadoop Yarn未授权访问漏洞和自动化运维工具内网扩散。,        4、文件下载均利用暗网代理,感染后会清除美国服务器上其他挖矿木马,以达到资源独占的目的。,        系统中毒现象:,        解决方案:,        1、清除美国服务器/var/spool/cron和/etc/cron.d目录下的可疑定时任务。,        2、清除随机名的挖矿进程。,        3、清除美国服务器系统残留的systemd-login和病毒脚本。,
        二、Xor DDoS病毒,        Xor DDoS样本运用多态及自删除的方式,主要用途是攻击公网,导致公网美国服务器不断出现随机名进程,并采用Rootkit技术隐藏通信IP及端口。,        系统中毒现象:,        解决方案:,        1、清除美国服务器/lib/udev/目录下的udev程序。,        2、清除美国服务器/boot目录下的随机恶意文件,为10个随机字符串数字。,        3、清除美国服务器/etc/cron.hourly/cron.sh和/etc/crontab定时器文件相关内容。,        4、如果有RootKit驱动模块,需要卸载美国服务器相应的驱动模块,此次恶意程序主要使用它来隐藏相关的网络IP端口。,        5、清除美国服务器/lib/udev目录下的debug程序。,
        三、Watchdogs Miner病毒,        Watchdogs Miner可通过SSH爆破,使用美国服务器的Shell脚本编写下载器,通过wget和curl命令下【游戏组件dota2.tar.gz】,实则是挖矿脚本组件,里面包含了查杀其他挖矿木马的脚本,还有针对不同美国服务器的系统对应的挖矿木马。Watchdogs Miner病毒的特点是样本由go语言编译,并试用伪装的hippies或LSD包。,        中毒现象:,        解决方案:,        1、删除美国服务器上恶意动态链接库 /usr/local/lib/libioset.so。,        2、清理 crontab 异常项[3],使用kill命令终止挖矿进程。,        3、排查清理美国服务器可能残留的恶意文件:,        4、由于美国服务器部分文件只读且相关命令被hook,需要安装busy box并使用busy box rm命令来进行删除。,
        四、Start Miner病毒,        Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。,        系统中毒现象:,        解决方案:,        1、美国服务器结束挖矿进程x86_。,        2、删除美国服务器所有带有2start.jpg字符串的定时任务和所有带有2start.jpg字符串的wget进程。,
        五、Rainbow Miner病毒,        Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,这是因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。,        系统中毒现象:,        解决方案:,        1、美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除。,        2、删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项,同时删除美国服务器/lib64/下的病毒伪装文件。,        3、清除美国服务器的python cron.py进程。,
        美国服务器系统安全加固建议:,        1、恶意软件一般以挖矿为主,一旦美国服务器被挖矿了,CPU的占用率会非常高,因此管理人员需要实时监控美国服务器的CPU状态。,,        2、定时任务是美国服务器恶意软件常见的攻击方式,所以管理人员需要定时检查美国服务器系统是否有出现可疑的定时任务。,        3、避免存在SSH弱密码的现象,需要更改为复杂密码,且检查在美国服务器/root/.ssh/目录下是否有存在可疑的authorized_key缓存公钥。,        4、管理人员需要定时检查美国服务器Web程序是否有存在漏洞,特别关注Redis未授权访问等RCE漏洞。,        以上内容就是一些美国服务器常见的病毒解决方案的介绍,以及一些美国服务器系统安全的加固建议分享,希望能帮助到有需要的美国服务器用户们。,        现在vsping科技合作的美国VM机房的美国服务器所有配置都免费赠送防御值 ,可以有效防护网站的安全,以下是部分配置介绍:, , ,
,        美国服务器会有一些常见的网络病毒,其传播和攻击入侵的方式各不相同,本文小编就来介绍下部分美国服务器常见的病毒的解决方案,以及美国服务器系统安全加固的一些建议。,
        一、Systemd Miner病毒,        4、如果有RootKit驱动模块,需要卸载美国服务器相应的驱动模块,此次恶意程序主要使用它来隐藏相关的网络IP端口。

版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《美国服务器常见病毒的解决方案》
文章链接:https://zhuji.vsping.com/510695.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。