精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳談挖礦木馬的檢測(cè)和解決方案

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀

挖礦木馬

挖礦木馬一般通過(guò)查看當(dāng)前CPU運(yùn)行情況就能確認(rèn),windows下任務(wù)管理器中就能看到,linux下使用top命令,查看到某個(gè)進(jìn)程持續(xù)保持在80%-90%以上的CPU,基本就是對(duì)應(yīng)的木馬進(jìn)程了。win下一般選中進(jìn)行右鍵打開(kāi)文件位置就能定位到對(duì)應(yīng)目錄

詳談挖礦木馬的檢測(cè)和解決方案

linux下使用ps -aux|grep “木馬進(jìn)程名” 即可找到對(duì)應(yīng)路徑和文件

詳談挖礦木馬的檢測(cè)和解決方案

定位到木馬后,需要對(duì)其進(jìn)行清除操作,挖礦木馬麻煩的就是系統(tǒng)駐留,windows推薦微軟的autoruns,個(gè)人認(rèn)為非常好用,免去了花里胡哨的看手動(dòng)查注冊(cè)表、手動(dòng)看啟動(dòng)項(xiàng)這些操作。

詳談挖礦木馬的檢測(cè)和解決方案

找到與挖礦進(jìn)程和木馬相關(guān)的 計(jì)劃任務(wù)、服務(wù)、WMI等,進(jìn)行清理即可。當(dāng)然此前肯定需要結(jié)束木馬進(jìn)程并刪除木馬文件,然后重啟后觀察是出現(xiàn)問(wèn)題。

linux下基本都是寫在定時(shí)任務(wù)中crontab -l命令或ls /var/spool/cron/查看有無(wú)可疑內(nèi)容。

詳談挖礦木馬的檢測(cè)和解決方案

找到木馬腳本后,將其一起進(jìn)行清理

詳談挖礦木馬的檢測(cè)和解決方案

對(duì)于木馬的溯源,根據(jù)日志的分析結(jié)果為主,如果僅開(kāi)放了web服務(wù)端口,根據(jù)時(shí)間定位范圍后進(jìn)行排查,如果開(kāi)放了其他端口,需要根據(jù)腳本創(chuàng)建時(shí)間去進(jìn)行排查,思路有限以能直接獲取系統(tǒng)權(quán)限的問(wèn)題為切入點(diǎn),linux下例如管理軟件問(wèn)題ssh的弱口令,系統(tǒng)漏洞問(wèn)題redis未授權(quán)問(wèn)題,應(yīng)用層問(wèn)題中間件weblogic的rce這類。

windows下除了網(wǎng)站日志外以系統(tǒng)日志為主。

linux下日志較多,可以參考如下路徑進(jìn)行分析

路徑1:/var/log/messages:記錄 Linux 內(nèi)核消息及各種應(yīng)用程序的公共日志信息

路徑2:/var/log/cron:記錄 crond 計(jì)劃任務(wù)產(chǎn)生的事件信息

路徑3:/var/log/dmesg:記錄 Linux 操作系統(tǒng)在引導(dǎo)過(guò)程中的各種事件信息

路徑4:/var/log/maillog:記錄進(jìn)入或發(fā)出系統(tǒng)的電子郵件活動(dòng)

路徑5:/var/log/lastlog:記錄每個(gè)用戶最近的登錄事件

路徑6:/var/log/secure:記錄用戶認(rèn)證相關(guān)的安全事件信息

路徑7:/var/log/wtmp:記錄每個(gè)用戶登錄、注銷及系統(tǒng)啟動(dòng)和停機(jī)事件

路徑8:/var/log/btmp:記錄失敗的、錯(cuò)誤的登錄嘗試及驗(yàn)證事件

另外需要注意的是,挖礦和勒索往往都伴隨著蠕蟲(chóng)事件,此類我沒(méi)有單獨(dú)分類是因?yàn)楝F(xiàn)在這個(gè)時(shí)代幾乎已經(jīng)見(jiàn)不到單純的惡意搞破壞的蠕蟲(chóng)了(這里指我們?nèi)粘K芙佑|到的領(lǐng)域,不包括那些某國(guó)家集體停電這類事件),畢竟那些攻擊者都是以獲取利益為主,單純的破壞并不能得到任何好處。

在實(shí)際中也遇到過(guò)不少,在局域網(wǎng)內(nèi)大規(guī)模的出現(xiàn)藍(lán)屏和重啟的現(xiàn)象,到現(xiàn)場(chǎng)基本都是因?yàn)镸S17010的傳播導(dǎo)致的,當(dāng)然為了確認(rèn),可以在受害主機(jī)上運(yùn)行uknow大佬寫的工具,能看到大量的匿名登錄失敗的請(qǐng)求,也可以在內(nèi)網(wǎng)中使用msf的auxiliary/scanner/smb/smb_ms17_010模塊進(jìn)行確認(rèn),如存在攻擊成功后的后門,結(jié)果中會(huì)有相應(yīng)提示。

詳談挖礦木馬的檢測(cè)和解決方案

確認(rèn)后為客戶安裝對(duì)應(yīng)的補(bǔ)丁即可。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10826

    瀏覽量

    211160
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3129

    瀏覽量

    59605
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13321
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    BCM中的開(kāi)關(guān)檢測(cè):集成MSDI解決方案與半分立解決方案

    電子發(fā)燒友網(wǎng)站提供《BCM中的開(kāi)關(guān)檢測(cè):集成MSDI解決方案與半分立解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-20 09:08 ?0次下載
    BCM中的開(kāi)關(guān)<b class='flag-5'>檢測(cè)</b>:集成MSDI<b class='flag-5'>解決方案</b>與半分立<b class='flag-5'>解決方案</b>

    可編程邏輯控制器——安全威脅和解決方案

    電子發(fā)燒友網(wǎng)站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 09:57 ?0次下載
    可編程邏輯控制器——安全威脅<b class='flag-5'>和解決方案</b>

    MCT8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《MCT8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 09:52 ?0次下載
    MCT8316A-設(shè)計(jì)挑戰(zhàn)<b class='flag-5'>和解決方案</b>應(yīng)用說(shuō)明

    MCF8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《MCF8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 09:51 ?0次下載
    MCF8316A-設(shè)計(jì)挑戰(zhàn)<b class='flag-5'>和解決方案</b>應(yīng)用說(shuō)明

    TPIC7218-Q1熱設(shè)計(jì)注意事項(xiàng)和解決方案

    電子發(fā)燒友網(wǎng)站提供《TPIC7218-Q1熱設(shè)計(jì)注意事項(xiàng)和解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-06 10:35 ?0次下載
    TPIC7218-Q1熱設(shè)計(jì)注意事項(xiàng)<b class='flag-5'>和解決方案</b>

    用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 09:24 ?0次下載
    用于控制和保護(hù)的HVDC架構(gòu)<b class='flag-5'>和解決方案</b>簡(jiǎn)介

    安世半導(dǎo)體攜多款先進(jìn)產(chǎn)品和解決方案亮相PCIM Asia 2024

    8月28日至30日,全球領(lǐng)先的半導(dǎo)體解決方案提供商安世半導(dǎo)體在PCIM Asia 2024展會(huì)上大放異彩,展示了其強(qiáng)大的技術(shù)實(shí)力與創(chuàng)新成果。此次參展,安世半導(dǎo)體精心籌備,攜四大產(chǎn)品線共23款先進(jìn)產(chǎn)品和解決方案震撼亮相,為工程師的設(shè)計(jì)創(chuàng)新注入新活力。
    的頭像 發(fā)表于 09-03 14:40 ?524次閱讀

    基于MSPM0的自校準(zhǔn)電流檢測(cè)解決方案

    電子發(fā)燒友網(wǎng)站提供《基于MSPM0的自校準(zhǔn)電流檢測(cè)解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 08-31 10:14 ?0次下載
    基于MSPM0的自校準(zhǔn)電流<b class='flag-5'>檢測(cè)</b><b class='flag-5'>解決方案</b>

    線路短路如何檢測(cè)和解

    線路短路是指電路中的兩個(gè)或多個(gè)導(dǎo)體之間發(fā)生非正常連接,導(dǎo)致電流迅速增大,可能會(huì)引起電氣設(shè)備損壞、火災(zāi)等嚴(yán)重后果。因此,對(duì)線路短路的檢測(cè)和解決至關(guān)重要。本文將介紹線路短路的檢測(cè)方法和解
    的頭像 發(fā)表于 08-20 10:42 ?1408次閱讀

    ai煙火檢測(cè)解決方案

    在當(dāng)今社會(huì),火災(zāi)已成為威脅公共安全的重要隱患之一,其突發(fā)性與破壞性給人們的生命財(cái)產(chǎn)安全帶來(lái)了巨大挑戰(zhàn)。為有效應(yīng)對(duì)這一難題,遠(yuǎn)景達(dá)ai煙火檢測(cè)解決方案應(yīng)運(yùn)而生,以其前沿的邊緣計(jì)算與人工智能技術(shù),為火災(zāi)
    的頭像 發(fā)表于 08-19 16:07 ?211次閱讀
    ai煙火<b class='flag-5'>檢測(cè)</b><b class='flag-5'>解決方案</b>

    線束行業(yè)泄漏性檢測(cè):氣密性檢測(cè)儀的解決方案

    檢測(cè)中的應(yīng)用和解決方案。一、線束泄漏性檢測(cè)的挑戰(zhàn)線束通常由多種電線、電纜和連接器組成,結(jié)構(gòu)復(fù)雜且細(xì)小。這使得傳統(tǒng)的泄漏檢測(cè)方法,如目視檢查和水浸法,難以滿足高精度
    的頭像 發(fā)表于 07-12 11:53 ?345次閱讀
    線束行業(yè)泄漏性<b class='flag-5'>檢測(cè)</b>:氣密性<b class='flag-5'>檢測(cè)</b>儀的<b class='flag-5'>解決方案</b>

    防雷檢測(cè)應(yīng)用解決方案

    的作用。地凱將詳細(xì)介紹防雷檢測(cè)的作用,分享實(shí)際施工案例,并提供行業(yè)解決方案,探討防雷檢測(cè)的詳細(xì)參數(shù)和實(shí)戰(zhàn)經(jīng)驗(yàn)。 防雷檢測(cè)的作用 防雷檢測(cè)是指
    的頭像 發(fā)表于 06-24 10:30 ?303次閱讀
    防雷<b class='flag-5'>檢測(cè)</b>應(yīng)用<b class='flag-5'>解決方案</b>

    風(fēng)電傳感器檢測(cè)解決方案介紹

    電子發(fā)燒友網(wǎng)站提供《風(fēng)電傳感器檢測(cè)解決方案介紹.pdf》資料免費(fèi)下載
    發(fā)表于 02-05 15:01 ?2次下載

    PCB金手指設(shè)計(jì)的常見(jiàn)問(wèn)題和解決方案

    PCB金手指設(shè)計(jì)的常見(jiàn)問(wèn)題和解決方案
    的頭像 發(fā)表于 12-25 10:09 ?2127次閱讀

    Versal自適應(yīng)SoC系統(tǒng)和解決方案規(guī)劃方法指南

    電子發(fā)燒友網(wǎng)站提供《Versal自適應(yīng)SoC系統(tǒng)和解決方案規(guī)劃方法指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-14 16:23 ?0次下載
    Versal自適應(yīng)SoC系統(tǒng)<b class='flag-5'>和解決方案</b>規(guī)劃方法指南