當前位置:首頁 » 挖礦知識 » 挖礦排查安卓

挖礦排查安卓

發布時間: 2023-05-03 10:50:13

① 怎麼判斷手機是否被挖礦

其實不難,我們日常使用手機的時候都會有一些後台應用,這些應用往往在重啟後就會被「殺死」。但是如果手機被黑客入侵後,在重啟後,手機會再度進入高負荷狀態,往往系統運行內存會被迅速使用殆盡,所以如果手機出現無端卡頓、發熱、死機,那就有可能是被挖。

可能用手機「挖礦」還沒挖到加密貨幣,黑客就把信息都給竊取了。人們不僅會遇到手機卡頓、發熱甚至死機等問題,還有可能遭遇其他的資金損失。

而且,值得警惕的是,有些手機挖礦APP打著「挖礦」的名義,卻讓用戶投入資金並不斷發展下線。

② 安卓手機能挖礦嗎

手機可以真正地挖礦,為ARM架構編譯xmrig並用終端模擬器運行就可以了。但單個手機的算力非常低,以至於完全不能產生收益;同時長時間高強度運算會對手機壽命帶來嚴重影響,故使用自用手機進行挖礦完全不可行。

不過算力是可以積少成多的,十幾或幾十台過時淘汰手機的算力堆疊起來照樣可以與部分PC機處理器性能媲美,而且功耗更低。如果恰好有大量的過時淘汰手機(比如停工的群控),那麼用這些手機挖礦並獲得實在收益並不是痴人說夢。但如果為挖礦而去特意囤積手機,計算下來就有點得不償失了。

總結下來就是,手機可以挖礦,但真正能獲得實在收益的場景很少。

③ 求一款挖礦類的安卓手機游戲,就是一個小人在地下挖礦的那種,類似於天語手機的《地心游記》那種。

驚現捕魚達人!有才!
樓主,給這個答案滿意吧!
逆天啊

④ 挖礦病毒怎麼排查

登錄系統查看任務管理器,查看佔用內存較大且無法關閉的進程。進程上點擊滑鼠右鍵,打開文件位置(先要在文件夾選項中選擇顯示隱藏文件及操作系文件)。此時你可能會看到有一個Systmss.exe進程和模仿操作系統的svchost.exe進程這里還可以看到一個2.bat文件,右鍵編輯打開這個文件查看,可查看到惡意進程與哪個挖礦組織通信。

通過查看系統操作日誌可分析出病毒的來源、啟動時間等信息,一般原因可能是未關閉3389埠且使用了弱密碼導致黑客遠程登錄上次病毒。

根除病毒:將病毒可執行文件Systmss.exe重命名為Systmss.exe1使病毒無法執行,此時可從任務管理器停止進程。打開注冊表編輯器刪除HKEY_LOCAL_整個目錄。

如果是Linux系統請參考:網頁鏈接

⑤ 被打電話通知手機被挖礦了是真的嗎

被打電話通知手機被挖礦了是騙局。
上百萬安卓手機被黑客劫持用來挖礦,這正是黑客通過惡意廣告重定向騙局對數百萬安卓手機所做的事,目前黑客使用的確切方法還並不完全清楚,但似乎是用戶下載了遭感染的應用後,被迅速重定向到某一網站。該網站明確表明,它正在使用受感染的設備來挖掘加密貨幣,並且只會在用戶輸入有效的CAPTCHA代碼時停止。

⑥ CPU被挖礦排查方案

查看/root/.ssh/authorized_keys

如果有authorized_keys文件中的公鑰請及時清理,或者刪除該文件
當使用rm刪除文件和文件夾的時候提示:rm: 無法刪除"bash": 不允許的操作
解決方法:

2.cpu使用率基本跑滿(用戶態),沒有發現可疑的進程,初步懷疑可能是進程在哪裡隱藏了
可能是起的一個守護進程
執行命令ps -aux --sort=-pcpu|head -10

查看高鏈者dns
果然dns被修改了

發現定時任務被加入了一條
0 */8 * * * root /usr/lib/libiacpkmn

根據定時任務中的可疑文件所在路徑/usr/lib/libiacpkmn
排查中發現/etc/rc.d/init.d/, /usr/bin/存在可執行文件nfstruncate,
在rc0.d-rc6.d目錄下都存在S01nfstruncate文件,可能是自啟動文件
現在排查的很明朗了,接下來著手清理工作

使用top命令觀察佔用cpu程序的PID

通過PID查看該程序所在的目錄:ls /proc/{PID}/
執行ll /proc/{PID}查看該程序運行的目錄

將這些文件的許可權全部修改成000,使這些程序無法繼續執行:chmod 000 -R *

然後kill -9 {PID}

補充:
執行crontab -l 查看是否有可疑計劃任務在執行,如有請及時刪除(crontab -r)
通過上面的排查步驟我們可以看到cron程序是運行在/root/.bashtemp/a目錄下的,但/root/.bashtemp/目錄下還有很多這樣的程序,所以也要執行:chmod 000 -R * 將所有惡意程序戚薯的許可權清除
一般來講通過以上步驟可以將惡意程序幹掉,但喚宏不排除不法分子還留有其他後門程序,為了避免類似情況發生,建議保存重要數據後重裝操作系統,後續請對伺服器做安全加固,以免再次被入侵,比如更改默認遠程埠、配置防火牆規則、設置復雜度較高的密碼等方法

備註:部分可參考 https://zhuanlan.hu.com/p/96601673

⑦ 挖礦病毒怎麼排查

文件裡面是否存在病毒,直接用殺毒軟體檢測就知道了
使用電腦管家——病毒查殺——指定位置殺毒——選擇文件位置
然後直接殺毒,看殺毒結果顯示有病毒就是有,反之就是安全

⑧ 安卓比特幣挖礦問題 這個挖礦軟體在工作,可是帳號里沒顯示,礦工不連接!這樣是挖到一個什麼東西

用手機挖礦做夢吧。PC都不行,只有專門的礦機才能挖礦,當挖出來的比特幣抵不上電費時就要升級,通常幾個月就要升級。

⑨ 伺服器被檢測出挖礦

有位朋友說,他伺服器使用的好好的,服務商突然封了他伺服器,說是被檢測出挖礦,這位朋友一臉懵「我開游戲的,挖什麼礦」。突然地關停伺服器導致這位朋友損失慘重,那麼為什麼會被檢測出挖礦,以及怎麼處理呢?感興趣的話就繼續往下看吧~

遇到以上問題,需要先找伺服器商對其說明實際情況,配合他們排查,基本上就是中了挖礦病毒。

最簡單的方法就是重裝系統,但是系統盤數據都會清空,這種辦法適用於伺服器里沒什麼需要備份的文件。如果選擇重裝系統,需要把自己的文件掃毒一遍確認安全後再導入伺服器。

但是伺服器里如果有很多重要的文件還有比較難配置的環境,那就需要排查刪除挖礦程序,全盤掃毒,刪除可疑文件,一個個修復病毒對系統的修改。

防範建議:

1.盡量不要使用默認密碼和埠,改一個比較復雜的密碼

2.可以使用寶塔面板登陸伺服器

3.系統自帶的防火牆、安全防護都不要關閉

⑩ 求助伺服器被挖礦程序入侵,如何排查

新客戶於最近向我們SINE安全公司咨詢,說他的伺服器經常卡的網站無法打開,遠程連接

伺服器的慢的要命,有時候PING值都達到300-500之間,還經常掉包,聽客戶這么一說,一般

會判斷為受到了CC+DDOS混合流量攻擊,再具體一問,說是機房那面沒有受到流量攻擊,這

就有點奇怪了,不是流量攻擊,還導致伺服器卡,網站無法打開,這是什麼攻擊?為了解決客

戶伺服器卡的問題,我們隨即安排安全工程師對他的Linux伺服器進行了安全檢測與安全部署。

挖礦木馬還設計了挖礦進程如果被客戶強制停止後,會自動啟動繼續挖礦,達到不間斷的挖礦,

仔細檢查發現是通過設置了每個小時執行任務計劃,遠程下載shell挖礦木馬,然後執行,檢查

當前進程是否存在,不存在就啟動挖礦木馬,進行挖礦。

對客戶的linux伺服器進行詳細了安全檢測發現幸虧沒有加密伺服器的數據,以及感染蠕蟲的病

毒,如果數據被加密那損失大了,客戶是做平台的,裡面的客戶數據很重要,找出挖礦木馬後,

客戶需要知道伺服器到底是如何被攻擊的? 被上傳挖礦木馬的? 防止後期再出現這樣的攻擊

狀況。

通過我們安全工程師的安全檢測與分析,發現該伺服器使用的是apache tomcat環境,平台的開

發架構是JSP+oracle資料庫,apache tomcat使用的是2016年的版本,導致該apache存在嚴重

的遠程執行命令漏洞,入侵者可以通過該漏洞直接入侵伺服器,拿到伺服器的管理員許可權,

SINE安全工程師立即對apache 漏洞進行修復,並清除木馬,至此問題得以解決,客戶伺服器

一切穩定運行,網站打開正常。

熱點內容
區塊鏈幣圈今天的話題 發布:2025-07-05 15:22:06 瀏覽:796
玩區塊鏈的人群 發布:2025-07-05 15:06:06 瀏覽:123
VP幣是傳銷還是真正區塊鏈 發布:2025-07-05 15:01:21 瀏覽:453
個人還能挖比特幣嗎 發布:2025-07-05 14:46:43 瀏覽:680
幣圈財富自由論壇 發布:2025-07-05 14:12:52 瀏覽:844
挖比特幣有沒有風險 發布:2025-07-05 14:02:51 瀏覽:82
BE區塊鏈生態算網路傳銷嗎 發布:2025-07-05 13:34:31 瀏覽:657
幣圈是什麼控制漲跌 發布:2025-07-05 12:51:01 瀏覽:385
以太坊的運作過程 發布:2025-07-05 12:34:09 瀏覽:207
如何銷售區塊鏈會議 發布:2025-07-05 11:34:12 瀏覽:219