超融合检测探针系统(CS)又立功了
宣布时间 2019-01-15去年的 英勇 事务
近期某用户采购了一批CS系统,在2019年1月11号对CS系统实验安排,安排当天就告警了大宗“TCP_木马_CoinMiner_实验毗连矿池”攻击事务。
木马病毒种类繁多,XMRig挖矿木马程序仅仅属于其中一类,XMRig木马并非以破损为目的,而是出于“门罗币”“比特币”等虚拟币价钱不菲,通过XMRig木马借助服务器资源挖取虚拟币。
清静专家以为,若是CS系统告警准确,那么目的IP(94.130.64.225)应该保存很大问题。果不其然,专家通过尊龙凯官网入口威胁情报平台VenusEye对目的IP举行盘问,发明该IP已保存诸多不良纪录。
经由清静专家的上述剖析,虽然可以起源判断用户服务器被植入了XMRig挖矿木马程序,但想要完全确认XMRig木马的保存,还需要找到这台受害服务器。
清静专家向用户提出申请,经用户赞成,获得了受害服务器的会见权限,通过审查受害主机的process信息,发明了XMRig历程的保存。数据显示,XMRig程序占用了服务器的大宗资源,直接影响了服务器正常营业的运行。
通过XMRig木马的挖矿行为,再次证实晰CS系统的攻击检测能力。
既然都发明了XMRig木马的保存,一定不可善罢甘休。下面是对XMRig木马程序阻止运行的简朴处置惩罚历程。
? 删除系统的妄想使命


京公网安备11010802024551号