当前位置:首页 » 挖矿知识 » 夹带了挖矿程序

夹带了挖矿程序

发布时间: 2021-04-14 12:39:58

⑴ 求助服务器被挖矿程序入侵,如何排查

新客户于最近向我们SINE安全公司咨询,说他的服务器经常卡的网站无法打开,远程连接

服务器的慢的要命,有时候PING值都达到300-500之间,还经常掉包,听客户这么一说,一般

会判断为受到了CC+DDOS混合流量攻击,再具体一问,说是机房那面没有受到流量攻击,这

就有点奇怪了,不是流量攻击,还导致服务器卡,网站无法打开,这是什么攻击?为了解决客

户服务器卡的问题,我们随即安排安全工程师对他的Linux服务器进行了安全检测与安全部署。

挖矿木马还设计了挖矿进程如果被客户强制停止后,会自动启动继续挖矿,达到不间断的挖矿,

仔细检查发现是通过设置了每个小时执行任务计划,远程下载shell挖矿木马,然后执行,检查

当前进程是否存在,不存在就启动挖矿木马,进行挖矿。

对客户的linux服务器进行详细了安全检测发现幸亏没有加密服务器的数据,以及感染蠕虫的病

毒,如果数据被加密那损失大了,客户是做平台的,里面的客户数据很重要,找出挖矿木马后,

客户需要知道服务器到底是如何被攻击的? 被上传挖矿木马的? 防止后期再出现这样的攻击

状况。

通过我们安全工程师的安全检测与分析,发现该服务器使用的是apache tomcat环境,平台的开

发架构是JSP+oracle数据库,apache tomcat使用的是2016年的版本,导致该apache存在严重

的远程执行命令漏洞,入侵者可以通过该漏洞直接入侵服务器,拿到服务器的管理员权限,

SINE安全工程师立即对apache 漏洞进行修复,并清除木马,至此问题得以解决,客户服务器

一切稳定运行,网站打开正常。

⑵ 电脑怎样做才能防止植入挖矿程序呢

也不难的,安装了腾讯电脑管家已全面拦截这批包含挖矿程序的网站,还有就是不要随意打开来历不明的网址,同时保持安全软件的开启状态,及时拦截危险网页的恶意行为。据说以色情网站为首的数百个网站被植入挖矿程序,一旦点击访问,电脑将会被占用大量资源“帮助”不法分子挖掘门罗毕等虚拟货币

⑶ 如何清理手机挖矿程序

手机彻底恢复成出场模式,清理掉所有安装消耗手机性能的东西。

⑷ win版vps被植入流氓挖矿程序,求教

备份下主机数据,然后重装系统

  1. 不要用版本太老的系统,建议2012或者2016

  2. 重装系统之后删除除管理员外的其他账户,然后安装360安全卫士打补丁

  3. 安装服务器安全软件

⑸ 怎样 删除 mineros.exe 这种挖矿程序

最近一台安装了Gitlab的服务器发生了高负载告警,Cpu使用情况如下:

让后登录到服务器,利用top查看CPU使用情况,这个叫minerd的程序消耗cpu较大,如下图所示:

这个程序并不是我们的正常服务程序,心里一想肯定被黑了,然后就搜索了一下这个程序,果真就是个挖矿木马程序,既然已经知道他是木马程序,那就看看它是怎么工作的,然后怎么修复一下后门。

这个程序放在/opt/minerd下,在确定跟项目不相关的情况下判断是个木马程序,果断kill掉进程,然后删除/opt下minerd文件。

⑹ 如何发现自己的电脑中有挖比特币的程序在运行

如果你的电脑还能运行的起来别的软件或者游戏那么就不可能有比特币挖掘软件在运行,因为挖掘软件对资源的占用非常严重,普通电脑挖掘比特币CPU和GPU使用率都在65%以上,这样的状态基本你干什么都是卡死的状态,所以你还能在知道上提问证明你的电脑没有在运行挖掘软件。

⑺ 我的电脑防止植入挖矿程序用什么工具

作案工具:犯罪人员进行犯罪行为时所用的一切物品,包括各种武器或工具。
用电脑植入木马,并用该电脑去攻击、获取他人信息等,此类行为,电脑也被视为作案工具。
还有一种可能。在一台电脑中,植入木马,获取该电脑信息等行为,植入木马的U盘等,会被视为作案工具。而电脑,则不属于作案工具。
判定时,需根据具体情况判断。

⑻ 防止植入挖矿程序有什么好的办法

看你电脑装的是什么监护软件呀,不要随意点开一些恶意链接还有网页,还有就是要有安全意识呀,其次电脑上应该有监护软件才安全一些,如腾讯电脑管家,建议我们要提高自身网络安全意识,在日常使用电脑时,保持腾讯电脑管家等安全软件时刻运行,对来路不明的链接和文件保持警惕,不让犯罪分子有机可趁。

⑼ LTC挖矿软件cgminer内有木马怎么办

你这个软件就说明带有木马呀
Trojan一词的特洛伊木马本意是特洛伊的,指特洛伊木马,是木马计的故事
如果电脑中了木马建议尽快杀毒以免造成系统问题
可以先做一次全盘杀毒
然后针对性的:
腾讯电脑管家--工具箱--木马克星
最后开启实时防毒保护。

⑽ 怎么查看系统内隐藏的挖矿程序

嘿嘿,360好用,我现在就用的是360和超级魔法兔子2个
如果说进程
魔法兔子更实用一点
可以在魔法兔子的进程那个选项里
看到所有的进程 系统进程 是绿色的并且注明了是系统进程,其他进程则是黑色的,有显示那个进程的文件在你电脑中的位置,并且右键点那个进程,还会出现在线查该进程的信息,一点开,就有很明确的标注,比如:是否为木马,是否为错误,是否为后台进程,是否占用内存,是否为间谍,等一系列的说明。

热点内容
比特币技术指标kdj 发布:2025-06-07 06:11:55 浏览:997
区块链技术的特点是去中心化 发布:2025-06-07 05:53:24 浏览:934
以太坊交易所最小交易单位 发布:2025-06-07 05:51:45 浏览:216
区块链代码如何编写 发布:2025-06-07 05:46:51 浏览:852
算力480多久能挖一个比特币 发布:2025-06-07 05:33:53 浏览:817
一天能挖几个以太坊币 发布:2025-06-07 05:29:08 浏览:705
比特币私钥如何保密 发布:2025-06-07 05:14:31 浏览:375
比特币区块链民法中的货币 发布:2025-06-07 05:00:36 浏览:464
挖出比特币是偶然还是必然 发布:2025-06-07 05:00:34 浏览:574
区块链与大数据无关对m 发布:2025-06-07 04:57:53 浏览:939