在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳談挖礦木馬的檢測和解決方案

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

挖礦木馬

挖礦木馬一般通過查看當前CPU運行情況就能確認,windows下任務管理器中就能看到,linux下使用top命令,查看到某個進程持續保持在80%-90%以上的CPU,基本就是對應的木馬進程了。win下一般選中進行右鍵打開文件位置就能定位到對應目錄

詳談挖礦木馬的檢測和解決方案

linux下使用ps -aux|grep “木馬進程名” 即可找到對應路徑和文件

詳談挖礦木馬的檢測和解決方案

定位到木馬后,需要對其進行清除操作,挖礦木馬麻煩的就是系統駐留,windows推薦微軟的autoruns,個人認為非常好用,免去了花里胡哨的看手動查注冊表、手動看啟動項這些操作。

詳談挖礦木馬的檢測和解決方案

找到與挖礦進程和木馬相關的 計劃任務、服務、WMI等,進行清理即可。當然此前肯定需要結束木馬進程并刪除木馬文件,然后重啟后觀察是出現問題。

linux下基本都是寫在定時任務中crontab -l命令或ls /var/spool/cron/查看有無可疑內容。

詳談挖礦木馬的檢測和解決方案

找到木馬腳本后,將其一起進行清理

詳談挖礦木馬的檢測和解決方案

對于木馬的溯源,根據日志的分析結果為主,如果僅開放了web服務端口,根據時間定位范圍后進行排查,如果開放了其他端口,需要根據腳本創建時間去進行排查,思路有限以能直接獲取系統權限的問題為切入點,linux下例如管理軟件問題ssh的弱口令,系統漏洞問題redis未授權問題,應用層問題中間件weblogic的rce這類。

windows下除了網站日志外以系統日志為主。

linux下日志較多,可以參考如下路徑進行分析

路徑1:/var/log/messages:記錄 Linux 內核消息及各種應用程序的公共日志信息

路徑2:/var/log/cron:記錄 crond 計劃任務產生的事件信息

路徑3:/var/log/dmesg:記錄 Linux 操作系統在引導過程中的各種事件信息

路徑4:/var/log/maillog:記錄進入或發出系統的電子郵件活動

路徑5:/var/log/lastlog:記錄每個用戶最近的登錄事件

路徑6:/var/log/secure:記錄用戶認證相關的安全事件信息

路徑7:/var/log/wtmp:記錄每個用戶登錄、注銷及系統啟動和停機事件

路徑8:/var/log/btmp:記錄失敗的、錯誤的登錄嘗試及驗證事件

另外需要注意的是,挖礦和勒索往往都伴隨著蠕蟲事件,此類我沒有單獨分類是因為現在這個時代幾乎已經見不到單純的惡意搞破壞的蠕蟲了(這里指我們日常所能接觸到的領域,不包括那些某國家集體停電這類事件),畢竟那些攻擊者都是以獲取利益為主,單純的破壞并不能得到任何好處。

在實際中也遇到過不少,在局域網內大規模的出現藍屏和重啟的現象,到現場基本都是因為MS17010的傳播導致的,當然為了確認,可以在受害主機上運行uknow大佬寫的工具,能看到大量的匿名登錄失敗的請求,也可以在內網中使用msf的auxiliary/scanner/smb/smb_ms17_010模塊進行確認,如存在攻擊成功后的后門,結果中會有相應提示。

詳談挖礦木馬的檢測和解決方案

確認后為客戶安裝對應的補丁即可。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11063

    瀏覽量

    216476
  • 網絡安全
    +關注

    關注

    11

    文章

    3328

    瀏覽量

    61277
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13514
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    晶振不起振的常見原因和解決方案

    在電子電路設計和調試中,晶振為電路提供穩定的時鐘信號。我們可能會遇到晶振有電壓,但不起振,從而導致整個電路無法正常工作的情況。今天凱擎小妹聊一下可能的原因和解決方案
    的頭像 發表于 04-21 10:53 ?857次閱讀

    微功率磁感應檢測智慧糧倉的解決方案

    微功率磁感應檢測智慧糧倉的解決方案
    的頭像 發表于 03-12 10:59 ?312次閱讀
    微功率磁感應<b class='flag-5'>檢測</b>智慧糧倉的<b class='flag-5'>解決方案</b>

    恒流源輸出漏電問題分析和解決方案

    這個問題是逛TI論壇時看到的一個恒流源輸出漏電的問題,原帖沒有給出合適的解決方案,并且這個問題比較經典,所以與各位道友一同分享我的看法和解決思路。
    的頭像 發表于 03-03 09:47 ?1135次閱讀
    恒流源輸出漏電問題分析<b class='flag-5'>和解決方案</b>

    32位單片機相關資料和解決方案參考指南

    電子發燒友網站提供《32位單片機相關資料和解決方案參考指南.pdf》資料免費下載
    發表于 01-21 14:00 ?0次下載
    32位單片機相關資料<b class='flag-5'>和解決方案</b>參考指南

    BCM中的開關檢測:集成MSDI解決方案與半分立解決方案

    電子發燒友網站提供《BCM中的開關檢測:集成MSDI解決方案與半分立解決方案.pdf》資料免費下載
    發表于 09-20 09:08 ?1次下載
    BCM中的開關<b class='flag-5'>檢測</b>:集成MSDI<b class='flag-5'>解決方案</b>與半分立<b class='flag-5'>解決方案</b>

    可編程邏輯控制器——安全威脅和解決方案

    電子發燒友網站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費下載
    發表于 09-14 09:57 ?0次下載
    可編程邏輯控制器——安全威脅<b class='flag-5'>和解決方案</b>

    MCT8316A-設計挑戰和解決方案應用說明

    電子發燒友網站提供《MCT8316A-設計挑戰和解決方案應用說明.pdf》資料免費下載
    發表于 09-13 09:52 ?0次下載
    MCT8316A-設計挑戰<b class='flag-5'>和解決方案</b>應用說明

    MCF8316A-設計挑戰和解決方案應用說明

    電子發燒友網站提供《MCF8316A-設計挑戰和解決方案應用說明.pdf》資料免費下載
    發表于 09-13 09:51 ?9次下載
    MCF8316A-設計挑戰<b class='flag-5'>和解決方案</b>應用說明

    TPIC7218-Q1熱設計注意事項和解決方案

    電子發燒友網站提供《TPIC7218-Q1熱設計注意事項和解決方案.pdf》資料免費下載
    發表于 09-06 10:35 ?0次下載
    TPIC7218-Q1熱設計注意事項<b class='flag-5'>和解決方案</b>

    用于控制和保護的HVDC架構和解決方案簡介

    電子發燒友網站提供《用于控制和保護的HVDC架構和解決方案簡介.pdf》資料免費下載
    發表于 09-04 09:24 ?1次下載
    用于控制和保護的HVDC架構<b class='flag-5'>和解決方案</b>簡介

    安世半導體攜多款先進產品和解決方案亮相PCIM Asia 2024

    8月28日至30日,全球領先的半導體解決方案提供商安世半導體在PCIM Asia 2024展會上大放異彩,展示了其強大的技術實力與創新成果。此次參展,安世半導體精心籌備,攜四大產品線共23款先進產品和解決方案震撼亮相,為工程師的設計創新注入新活力。
    的頭像 發表于 09-03 14:40 ?998次閱讀

    基于MSPM0的自校準電流檢測解決方案

    電子發燒友網站提供《基于MSPM0的自校準電流檢測解決方案.pdf》資料免費下載
    發表于 08-31 10:14 ?1次下載
    基于MSPM0的自校準電流<b class='flag-5'>檢測</b><b class='flag-5'>解決方案</b>

    線路短路如何檢測和解

    線路短路是指電路中的兩個或多個導體之間發生非正常連接,導致電流迅速增大,可能會引起電氣設備損壞、火災等嚴重后果。因此,對線路短路的檢測和解決至關重要。本文將介紹線路短路的檢測方法和解
    的頭像 發表于 08-20 10:42 ?5579次閱讀

    ai煙火檢測解決方案

    在當今社會,火災已成為威脅公共安全的重要隱患之一,其突發性與破壞性給人們的生命財產安全帶來了巨大挑戰。為有效應對這一難題,遠景達ai煙火檢測解決方案應運而生,以其前沿的邊緣計算與人工智能技術,為火災
    的頭像 發表于 08-19 16:07 ?565次閱讀
    ai煙火<b class='flag-5'>檢測</b><b class='flag-5'>解決方案</b>

    線束行業泄漏性檢測:氣密性檢測儀的解決方案

    檢測中的應用和解決方案。一、線束泄漏性檢測的挑戰線束通常由多種電線、電纜和連接器組成,結構復雜且細小。這使得傳統的泄漏檢測方法,如目視檢查和水浸法,難以滿足高精度
    的頭像 發表于 07-12 11:53 ?800次閱讀
    線束行業泄漏性<b class='flag-5'>檢測</b>:氣密性<b class='flag-5'>檢測</b>儀的<b class='flag-5'>解決方案</b>
    主站蜘蛛池模板: 成人午夜网址 | 交在线观看网站视频 | 精品乱人伦一区二区三区 | 国产精品美女一级在线观看 | 四虎影视精品 | 高清不卡免费一区二区三区 | 性生大片一级毛片免费观看 | 高h细节肉爽文男男 | 国产在线观看色 | 亚洲激情婷婷 | 男女www视频在线看网站 | 日韩午夜r电影在线观看 | 毛片高清一区二区三区 | 91啪免费网站在线观看 | 又粗又爽又色男女乱淫播放男女 | 日本黄色小视频网站 | 中文一区二区在线观看 | 色婷婷99综合久久久精品 | 午夜一级毛片 | 美国激情ap毛片 | 国内精品久久久久久久久蜜桃 | 久综合网| 久久草在线视频播放 | 黄频免费| 2021国产成人午夜精品 | 男女做性无遮挡免费视频 | 伊人狠狠丁香婷婷综合色 | 日本不卡一区二区三区视频 | 亚洲黄色小说网站 | 亚洲色图图片专区 | 日日干视频 | 一二三区电影 | www.三级| 国产视频三区 | 玖玖国产在线观看 | 天堂网2021天堂手机版 | 国产成人在线影院 | 天天躁夜夜躁狠狠躁2018a | 久草福利在线播放 | 黄色一级a毛片 | 久久香蕉国产视频 |