色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳談挖礦木馬的檢測和解決方案

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀

挖礦木馬

挖礦木馬一般通過查看當前CPU運行情況就能確認,windows下任務管理器中就能看到,linux下使用top命令,查看到某個進程持續保持在80%-90%以上的CPU,基本就是對應的木馬進程了。win下一般選中進行右鍵打開文件位置就能定位到對應目錄

詳談挖礦木馬的檢測和解決方案

linux下使用ps -aux|grep “木馬進程名” 即可找到對應路徑和文件

詳談挖礦木馬的檢測和解決方案

定位到木馬后,需要對其進行清除操作,挖礦木馬麻煩的就是系統駐留,windows推薦微軟的autoruns,個人認為非常好用,免去了花里胡哨的看手動查注冊表、手動看啟動項這些操作。

詳談挖礦木馬的檢測和解決方案

找到與挖礦進程和木馬相關的 計劃任務、服務、WMI等,進行清理即可。當然此前肯定需要結束木馬進程并刪除木馬文件,然后重啟后觀察是出現問題。

linux下基本都是寫在定時任務中crontab -l命令或ls /var/spool/cron/查看有無可疑內容。

詳談挖礦木馬的檢測和解決方案

找到木馬腳本后,將其一起進行清理

詳談挖礦木馬的檢測和解決方案

對于木馬的溯源,根據日志的分析結果為主,如果僅開放了web服務端口,根據時間定位范圍后進行排查,如果開放了其他端口,需要根據腳本創建時間去進行排查,思路有限以能直接獲取系統權限的問題為切入點,linux下例如管理軟件問題ssh的弱口令,系統漏洞問題redis未授權問題,應用層問題中間件weblogic的rce這類。

windows下除了網站日志外以系統日志為主。

linux下日志較多,可以參考如下路徑進行分析

路徑1:/var/log/messages:記錄 Linux 內核消息及各種應用程序的公共日志信息

路徑2:/var/log/cron:記錄 crond 計劃任務產生的事件信息

路徑3:/var/log/dmesg:記錄 Linux 操作系統在引導過程中的各種事件信息

路徑4:/var/log/maillog:記錄進入或發出系統的電子郵件活動

路徑5:/var/log/lastlog:記錄每個用戶最近的登錄事件

路徑6:/var/log/secure:記錄用戶認證相關的安全事件信息

路徑7:/var/log/wtmp:記錄每個用戶登錄、注銷及系統啟動和停機事件

路徑8:/var/log/btmp:記錄失敗的、錯誤的登錄嘗試及驗證事件

另外需要注意的是,挖礦和勒索往往都伴隨著蠕蟲事件,此類我沒有單獨分類是因為現在這個時代幾乎已經見不到單純的惡意搞破壞的蠕蟲了(這里指我們日常所能接觸到的領域,不包括那些某國家集體停電這類事件),畢竟那些攻擊者都是以獲取利益為主,單純的破壞并不能得到任何好處。

在實際中也遇到過不少,在局域網內大規模的出現藍屏和重啟的現象,到現場基本都是因為MS17010的傳播導致的,當然為了確認,可以在受害主機上運行uknow大佬寫的工具,能看到大量的匿名登錄失敗的請求,也可以在內網中使用msf的auxiliary/scanner/smb/smb_ms17_010模塊進行確認,如存在攻擊成功后的后門,結果中會有相應提示。

詳談挖礦木馬的檢測和解決方案

確認后為客戶安裝對應的補丁即可。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10899

    瀏覽量

    212615
  • 網絡安全
    +關注

    關注

    10

    文章

    3188

    瀏覽量

    60060
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13356
收藏 人收藏

    評論

    相關推薦

    32位單片機相關資料和解決方案參考指南

    電子發燒友網站提供《32位單片機相關資料和解決方案參考指南.pdf》資料免費下載
    發表于 01-21 14:00 ?0次下載
    32位單片機相關資料<b class='flag-5'>和解決方案</b>參考指南

    BCM中的開關檢測:集成MSDI解決方案與半分立解決方案

    電子發燒友網站提供《BCM中的開關檢測:集成MSDI解決方案與半分立解決方案.pdf》資料免費下載
    發表于 09-20 09:08 ?1次下載
    BCM中的開關<b class='flag-5'>檢測</b>:集成MSDI<b class='flag-5'>解決方案</b>與半分立<b class='flag-5'>解決方案</b>

    可編程邏輯控制器——安全威脅和解決方案

    電子發燒友網站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費下載
    發表于 09-14 09:57 ?0次下載
    可編程邏輯控制器——安全威脅<b class='flag-5'>和解決方案</b>

    MCT8316A-設計挑戰和解決方案應用說明

    電子發燒友網站提供《MCT8316A-設計挑戰和解決方案應用說明.pdf》資料免費下載
    發表于 09-13 09:52 ?0次下載
    MCT8316A-設計挑戰<b class='flag-5'>和解決方案</b>應用說明

    MCF8316A-設計挑戰和解決方案應用說明

    電子發燒友網站提供《MCF8316A-設計挑戰和解決方案應用說明.pdf》資料免費下載
    發表于 09-13 09:51 ?1次下載
    MCF8316A-設計挑戰<b class='flag-5'>和解決方案</b>應用說明

    用于家用電器的創新檢測解決方案

    電子發燒友網站提供《用于家用電器的創新檢測解決方案.pdf》資料免費下載
    發表于 09-07 11:18 ?2次下載
    用于家用電器的創新<b class='flag-5'>檢測</b><b class='flag-5'>解決方案</b>

    TPIC7218-Q1熱設計注意事項和解決方案

    電子發燒友網站提供《TPIC7218-Q1熱設計注意事項和解決方案.pdf》資料免費下載
    發表于 09-06 10:35 ?0次下載
    TPIC7218-Q1熱設計注意事項<b class='flag-5'>和解決方案</b>

    用于控制和保護的HVDC架構和解決方案簡介

    電子發燒友網站提供《用于控制和保護的HVDC架構和解決方案簡介.pdf》資料免費下載
    發表于 09-04 09:24 ?0次下載
    用于控制和保護的HVDC架構<b class='flag-5'>和解決方案</b>簡介

    安世半導體攜多款先進產品和解決方案亮相PCIM Asia 2024

    8月28日至30日,全球領先的半導體解決方案提供商安世半導體在PCIM Asia 2024展會上大放異彩,展示了其強大的技術實力與創新成果。此次參展,安世半導體精心籌備,攜四大產品線共23款先進產品和解決方案震撼亮相,為工程師的設計創新注入新活力。
    的頭像 發表于 09-03 14:40 ?648次閱讀

    基于MSPM0的自校準電流檢測解決方案

    電子發燒友網站提供《基于MSPM0的自校準電流檢測解決方案.pdf》資料免費下載
    發表于 08-31 10:14 ?0次下載
    基于MSPM0的自校準電流<b class='flag-5'>檢測</b><b class='flag-5'>解決方案</b>

    線路短路如何檢測和解

    線路短路是指電路中的兩個或多個導體之間發生非正常連接,導致電流迅速增大,可能會引起電氣設備損壞、火災等嚴重后果。因此,對線路短路的檢測和解決至關重要。本文將介紹線路短路的檢測方法和解
    的頭像 發表于 08-20 10:42 ?2709次閱讀

    ai煙火檢測解決方案

    在當今社會,火災已成為威脅公共安全的重要隱患之一,其突發性與破壞性給人們的生命財產安全帶來了巨大挑戰。為有效應對這一難題,遠景達ai煙火檢測解決方案應運而生,以其前沿的邊緣計算與人工智能技術,為火災
    的頭像 發表于 08-19 16:07 ?286次閱讀
    ai煙火<b class='flag-5'>檢測</b><b class='flag-5'>解決方案</b>

    線束行業泄漏性檢測:氣密性檢測儀的解決方案

    檢測中的應用和解決方案。一、線束泄漏性檢測的挑戰線束通常由多種電線、電纜和連接器組成,結構復雜且細小。這使得傳統的泄漏檢測方法,如目視檢查和水浸法,難以滿足高精度
    的頭像 發表于 07-12 11:53 ?435次閱讀
    線束行業泄漏性<b class='flag-5'>檢測</b>:氣密性<b class='flag-5'>檢測</b>儀的<b class='flag-5'>解決方案</b>

    防雷檢測應用解決方案

    的作用。地凱將詳細介紹防雷檢測的作用,分享實際施工案例,并提供行業解決方案,探討防雷檢測的詳細參數和實戰經驗。 防雷檢測的作用 防雷檢測是指
    的頭像 發表于 06-24 10:30 ?351次閱讀
    防雷<b class='flag-5'>檢測</b>應用<b class='flag-5'>解決方案</b>

    風電傳感器檢測解決方案介紹

    電子發燒友網站提供《風電傳感器檢測解決方案介紹.pdf》資料免費下載
    發表于 02-05 15:01 ?2次下載
    主站蜘蛛池模板: 欧美日本高清动作片www网站| 优优色影院| 丰满人妻按磨HD| 同桌上课把奶露出来给我玩| 国内精品免费久久影院| 中文天堂www资源| 青娱国产区在线| 国产系列视频二区| 最新色导航| 天天澡夜夜澡人人澡| 久久精品观看影院2828| 把腿张开老子CAO烂你动态图| 亚洲 日韩 欧美 国产专区| 麻豆三级电影| 国产免费毛片在线观看| 97视频免费上传播放| 无码日本亚洲一区久久精品| 老头扒开粉缝亲我下面| 国产精品国产三级国产an| 67194成在线观看免费| 午夜特级毛片| 男人就爱吃这套下载| 国产手机在线视频| 男人插曲视频大全免费网站| 德国黄色录像| 中国农民真实bbwbbw| 我要色导航| 亲女乱h文小兰第一次| 九九精品久久| 国产成人精品系列在线观看 | 亚洲 欧美 视频 手机在线| 久久永久影院免费| 国产精自产拍久久久久久蜜 | 公和我做好爽添厨房中文字幕| 永久免费精品影视网站| 午夜办公室在线观看高清电影| 毛片手机在线观看| 国家产午夜精品无人区| 成人免费视频一区| 2017欧美狠狠色| 亚洲精品在看在线观看|