首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

记一次服务器肉鸡挖矿的经历

前言 前一阵子,阿里服务器促销,买了一台2G的主机来做测试学习用,搭好环境后基本就没怎么管它,最近发现CPU总是跑满,,于是按CPU消耗排序,排在第一的是一个名为“kdevtmpfsi”的进程,查了一下是一个挖矿木马...1查看CPU占用 Top 命令看了一下,有 1个 99% 的同名进程还在运行 看样子像是服务器挂马了,首先应该检查服务器是否有可疑的定时任务。...经过一番搜索,确定是服务器当做“肉鸡”,挖矿了 3“肉鸡” 此肉鸡非彼肉鸡。 电脑肉鸡是一种病毒。感染此病毒的电脑会受别人控制。...说到肉鸡,就要讲到远程控制。远程控制软件例如灰鸽子、上兴等。 肉鸡不是吃的那种,是中了木马,或者留了后门,可以远程操控的机器,许多人把有WEBSHELL权限的机器也叫肉鸡。...谁都不希望自己的电脑被他人远程控制,但是很多人的电脑是几乎不设防的,很容易远程攻击者完全控制。 4控制肉鸡能干什么 看不惯哪个网站?

3.3K20
您找到你想要的搜索结果了吗?
是的
没有找到

用户端设备ONU肉鸡攻击实例浅析

本案例主要分析终端设备ONU通过某端口植入恶意程序,导致上网感知慢、测速不达标、强推广告等的异常上网现象。通过网络报文和设备log打印信息帮助定位故障是目前ONU排查问题的重要手段。...实地现常挂测问题ONU设备,抓取到入侵过程报文,发现有异常的智能客户端交互数据,这也是用户电脑强制弹出广告的原因。...2.2 入侵后的后台程序行为分析 ONU入侵后,原先正常的程序ftp、samba、mobileapp关闭,然后植入了init_mon、protect、ssk三个后台程序。...故障ONU启动时向国外的DNS服务器请求地址: ? ONU访问github下载并执行恶意程序,从而完全控制,成为肉鸡,对黑客是美味至极,对自己却是后患无穷。 ?...本例中就是通过打印信息和网络报文发现ONU内部木马进程以及网络协议异常,从而发现用户ONU恶意程序侵入成为肉鸡,导致出现上网异常现象。细思俱恐,网络安全就是国家安全,网络安全为人民。网络安全靠人民!

1.4K10

数十万PhpStudy用户植入后门,快来检测你是否已沦为“肉鸡”!

案情破获:自2016年开始潜伏,累计67万电脑沦为“肉鸡” PhpStudy软件对于国内众多开发者而言,并不陌生。...从2016年起,黑客利用该“后门”犯罪作恶一发不可收拾,大量中招的电脑沦为“肉鸡”执行危险命令,不计其数的用户账号密码、电脑数据、敏感信息远程抓取和回传。...值得注意的是,经360安全大脑的监测发现,篡改的软件版本并不单单是官方通告的PhpStudy2016版本中的Php5.4版本,而是在PhpStudy 2016版和2018版两个版本中均同时被发现有“后门...请及时修改服务器密码,其他使用相同注册邮箱和密码的网络帐户也应该一并修改,消除风险; 3....附录:部分IOCs 篡改的php_xmlrpc.dll: c339482fd2b233fb0a555b629c0ea5d5 0f7ad38e7a9857523dfbce4bce43a9e9 8c9e30239ec3784bb26e58e8f4211ed0

1.3K40

国际腾讯业务:应该怎么处理服务器进犯进黑洞!

国际腾讯应该怎么处理服务器进犯进黑洞!诚信为本 信誉无价 腾讯服务,助力企业轻松上,买了腾讯服务器一般自带的防御流量5G,超过就会直接黑洞处理,由于怕影响服务器上其他IP。...DDOS进犯时的现象大致有:1进犯主机上有大量等候的TCP衔接;2进犯主机的体系资源大量占用,形成体系中止;3网络中充斥着大量的无用的数据包,源地址为假地址;4高流量无用数据使得网络拥塞,受害主机无法正常与外界通讯...防火墙设置:仍以SYN Flood为例,可在防火墙上进行如下设置:制止对主机非开放服务的拜访;约束同时翻开的数据包最大衔接数;约束特定IP地址的拜访;启用防火墙的防DDOS的属性;严厉约束对外开放的服务器的向外拜访...,以避免自己的服务器作为东西进犯别人。...运用负载均衡技能:就是把使用业务分布到几台不同的服务器上,乃至不同的地点。选用循环DNS服务或者硬件路由器技能,将进入体系的恳求分流到多台服务器上。

2.1K30

WordPress流氓主题利用户服务器肉鸡发动DDos攻击

交换这些链接可以提高对pipdig的SEO好处,并且绝大多数博客都不会注意到切换器(特别是如果页面/帖子编辑,blogerize的链接将像正常一样出现在后端)。...3.这可能很容易恶意手段劫持。 4.密码就是明文; 我可以监控socialz.txt文件以获得响应,并通过一些谷歌搜索轻松找到相应的博客到电子邮件地址并使用不安全的密码获取访问权限。...hello-dolly/hello.php', 'theme-test-drive/themedrive.php', ); deactivate_plugins($plugins); 再往下,另一堆停用...当代码的第二行反混淆并且可读时,可以得到以下内容: ? Deobfuscated contents of line 2 of zeplin1.js....然而,最近报道的竞争对手的域名添加的最近时间表明Pipdig 即使在被曝光后仍然存在可疑行为 。 3月13日,存在可疑的DDoS代码。

1.1K20

服务器-腾讯服务器

服务器是什么?介绍服务器的性能及服务器的购买流程。服务器是腾讯研发的新一代服务器,所以又称为腾讯服务器。...腾讯服务器可以随时升高或降低配置,当业务流量高峰时期,可以把服务器的配置或带宽增大,来应对流量高峰。流量高峰过去,配置亦可降低,非常便宜,可以有效降低云服务器的开支。...腾讯服务器所有机型免费分配公网IP,50G高性能硬盘(系统盘),腾讯服务器采用 英特尔Ⓡ至强Ⓡ可扩展处理器 CPU负载无限制,利用率最高为100% 。...1.jpg 服务器提供安全可靠的弹性计算服务。 只需几分钟,您就可以在云端获取和启用 服务器,来实现您的计算需求。随着业务需求的变化,您可以实时扩展或缩减计算资源。...服务器支持按实际使用的资源计费,可以为您节约计算成本。使用服务器可以极大降低您的软硬件采购成本,简化 IT 运维工作。

244.5K72

云端 DDoS 的世界杯黑产:瘫痪竞争对手的赌球网站

在这个黑产链条中,“肉鸡商”和“出量人”也是攻击武器的重要提供者,他们手中掌握着已经搭建好的“肉鸡集群”和“流量平台网页端的服务”,在实施攻击前,这些“肉鸡商”已经利用后门程序和漏洞,获得电脑和服务器的控制权限...随着近几年客户逐渐上,接入带宽变大,配备的都是上百G的资源池,这就出现了两点变化,一是一旦成为肉鸡,能够往外攻击的流量也会变大;二是随着能够涌入的流量增多,需要投资和配备的防护设备也需要相应升级。...小编还注意到,即将公布的《网络安全等级保护条例》中,对于上的安全也提出了更高的要求,以防DDos为例,现在的标准会要求“肉鸡”也要承担主体责任。...简单来说,你不仅要时刻注意自己有没有 DDos攻击,还要确保自己不成为肉鸡,去攻击别人。...这些肉鸡某种程度上,如同电影《釜山行》中的丧尸,虽然你很无辜,你别人咬了,但咬的后果就是你马上也会成为一个攻击者,去伤害更多无辜的人。

72460

追击实录<二>|DDoS 黑产全链条遭斩断,腾讯协助警方抓捕58人

实施攻击的方式有两种: 一种是利用软件、工具操纵肉鸡(入侵利用做攻击工具的个人计算机)模拟访问,占用目标的服务器CPU资源,导致正常用户无法访问; 另一种是发送大量流量攻击目标服务器,导致服务器无法访问网络...而有的“攻击实施人”由于不懂DDoS攻击服务器搭建,于是从“肉鸡商”和“出量人”手中购买已经搭建好的“肉鸡集群”和“流量平台网页端的服务”。...肉鸡商 “肉鸡商”是侵入计算机信息系统的实施人,或者买卖侵入计算机系统权限的中间商。...腾讯大禹系统专业抗 D(抵抗 DDos 攻击)布局防御云端服务器安全,腾讯电脑管家保障用户终端电脑安全,构建“+端”的立体化防御体系,帮助用户避免遭受大规模 DDoS 攻击。...此外,腾讯还联合途隆、唯一网络、睿伟网络、帝恩思四家企业共同成立 DDoS 防护联盟,未来将在 DDoS 领域深度合作,共建安全的网络空间。

85440

追击实录(二):DDoS 黑产全链条遭斩断,腾讯协助警方抓捕58人

实施攻击的方式有两种: 一种是利用软件、工具操纵肉鸡(入侵利用做攻击工具的个人计算机)模拟访问,占用目标的服务器CPU资源,导致正常用户无法访问; 另一种是发送大量流量攻击目标服务器,导致服务器无法访问网络...而有的“攻击实施人”由于不懂DDoS攻击服务器搭建,于是从“肉鸡商”和“出量人”手中购买已经搭建好的“肉鸡集群”和“流量平台网页端的服务”。...肉鸡商 “肉鸡商”是侵入计算机信息系统的实施人,或者买卖侵入计算机系统权限的中间商。...腾讯大禹系统专业抗 D(抵抗 DDos 攻击)布局防御云端服务器安全,腾讯电脑管家保障用户终端电脑安全,构建“+端”的立体化防御体系,帮助用户避免遭受大规模 DDoS 攻击。...此外,腾讯还联合途隆、唯一网络、睿伟网络、帝恩思四家企业共同成立 DDoS 防护联盟,未来将在 DDoS 领域深度合作,共建安全的网络空间。

2.2K20

服务器攻击分析?

服务器一直在裸奔,三年多来也一直没有啥问题,直到最近发现访问非常缓慢,一开始我们也没有在意,因为所处的机房,近些日子线路问题不断,以为是线路问题,直到机房通知服务器攻击了,由于已经影响到了其他机子...最终,开了个会分析了下,最终分析如下: 攻击分两种: 是攻击 是当做肉鸡了 那么按照现在还能偶尔连上,还能偶尔操作下,而且程序都正常。估计是当做肉鸡了。因为如果是攻击了。...但是可能就找不到攻击的原因了。 先找出攻击的原因,解决攻击源,当然,这样肯定是能够解决问题的。 讨论过后,发现,第二点,难度太大,主要原因是服务器基本连不上。...直到网上查到这个文章:Linux服务器中木马(肉鸡)手工清除方法 才知道我们这么查询都是徒劳的,这些系统程序都被替换了。。...使用netstat命令,或者抓包,都找不到木马所在,还好,状况如文章Linux服务器中木马(肉鸡)手工清除方法说的情况几乎一模一样。按照上面的操作,对服务器进行了清理,服务器就基本正常了。

3.9K30

DDoS攻击的发展和应对

图2: 典型的僵尸网络架构 “肉鸡”是指中了木马,或者一些人留了后门的计算机,成为“肉鸡”的计算机可以被黑客远程操控。...“肉鸡”的存在多由于用户系统存在各种脆弱性导致,系统一旦入侵,黑客可获得控制权。黑客在这些“肉鸡”所有者不知情的情况下,发起对既定攻击目标的攻击。其中一种比较典型的攻击就是DDoS攻击。   ...利用开放服务器的反射放大   虽然肉鸡的效果显著,但是无论组建还是僵尸网络的维护都需要较高的成本,伴随黑客不断对更低成本获得更大效果的追求,利用互联网开放服务器发起反射拒绝服务攻击逐渐流行。...其原理是黑客伪造成攻击者的IP地址,向互联网上大量开放特定服务的服务器发起请求,接收到请求的那些主机根据源IP地址将响应数据包返回给受害者。...SSDP攻击的崛起   一方面,随着互联网上存在DNS、NTP、SNMP等协议脆弱性的开放服务漏洞不断修复,可以用来发起反射攻击的服务器数量数量越来越少。

2K61

服务器

腾讯云云服务器简介 服务器(Cloud Virtual Machine,CVM)为您提供安全可靠的弹性计算服务。 只需几分钟,您就可以在云端获取和启用 CVM,来实现您的计算需求。...腾讯服务器地址点击打开 腾讯服务器特点 弹性计算 在腾讯上您可以在几分钟之内快速增加或删减服务器数量,以满足快速变化的业务需求。...管理简单 用户拥有腾讯 CVM 的管理员账号,对 CVM 有完全的控制权,您可以使用腾讯控制台、API 或 CLI 等工具登录到您的 CVM 实例,进行网络配置更改、重启等重要操作,这样管理 CVM...安全的网络 腾讯 CVM 运行在一个逻辑隔离的私有网络里,通过网络访问控制列表(Access Control List)和安全组,切实保证您上资源的安全性。...服务集成 CVM 与腾讯的大部分业务都可以做到高度集成,比如对象存储 COS,数据库 CDB,私有网络 VPC 等,合力在计算,存储,网络传输方面为用户的各种业务提供完善的解决方案。

52K61

服务器攻击怎么处理

很多客户网站服务器入侵,攻击,找到我们SINE安全公司寻求技术支持与帮助,有些网站篡改,跳转,首页内容替换,服务器植入木马后门,服务器卡顿,服务器异常网络连接,有的客户使用的是阿里服务器,经常被提醒服务器有挖矿程序...,以及网站被上传webshell的安全提醒,包括腾讯提示服务器有木马文件,客户网站攻击的第一时间,是需要立即处理的,降损失降到最低,让网站恢复正常的访问,由于每个客户找到我们SINE安全都是比较着急的...,安全的处理时间也需要尽快的处理,根据我们的处理经验,我们总结了一些服务器攻击,被黑的排查办法,专门用来检查服务器第一时间的安全问题,看发生在哪里,服务器是否被黑,是否攻击,那些篡改等等。...如何排查服务器攻击?...在我们处理客户服务器攻击的时候发现很多服务器的命令篡改,比如正常的PS查看进程的,查询目录的 cd的命令都给篡改了,让服务器无法正常使用命令,检查服务器安全造成了困扰。

9.7K20

服务器入侵的教训

今天一台服务器突然停了,因为是阿里服务器,赶紧去阿里查看,发现原因是阿里监测到这台服务器不断向其他服务器发起攻击,便把这台服务器封掉了 明显是入侵做为肉鸡了 处理过程 (1)查看登陆的用户...通过 who 查看,当前只有自己 通过 last 查看,的确有不明ip登陆记录 (2)安装阿里的安骑士 (3)修改ssh端口、登陆密码,限定指定IP登陆 (4)检查开机自启动程序,没有异常...可以看到是设置ssh免密码登陆了,漏洞就是redis 检查redis的配置文件,密码很弱,并且没有设置bind,修改,重启redis 删除定时任务文件中的那些内容,重启定时服务 (6)把阿里云中云盾的监控通知项全部选中...,例如redis的安全配置很简陋、ssh一直用默认端口、阿里已有的安全设置没有做、阿里的安全监控通知没有重视 网络安全是很深奥的,但如果提高安全意识,花点心思把安全基础做好,肯定可以避免绝大部分的安全事故...这个教训分享给向我一样系统安全意识不高的服务器管理者

2.3K70
领券