首页
学习
活动
专区
圈层
工具
发布

挖矿病毒

挖矿病毒是一种利用计算机资源进行加密货币挖矿的恶意软件,它对计算机系统和网络安全构成严重威胁。以下是关于挖矿病毒的详细解答:

挖矿病毒的基础概念

挖矿病毒通过利用受害者的计算资源进行加密货币挖矿,从而获取非法收益。这种恶意软件通常通过网络传播,包括恶意网站、挂马网站、邮件附件、恶意软件捆绑等方式。一旦感染,挖矿病毒会耗尽计算机资源,导致设备变慢、崩溃甚至过热,从而对用户造成危害。

挖矿病毒的相关优势、类型、应用场景

  • 优势:挖矿病毒允许攻击者在不支付硬件和电力成本的情况下获得加密货币,从而获得高收益低成本。
  • 类型:包括通过钓鱼邮件、恶意下载链接、内部传播和利用漏洞等方式进入服务器的病毒。
  • 应用场景:主要针对高性能计算机和服务器进行攻击,以获取更高的挖矿效率。

挖矿病毒的传播方式

挖矿病毒主要通过钓鱼邮件或者恶意下载链接进行传播。攻击者会发送带有挖矿病毒的邮件,诱使用户点击其中的附件或链接进行下载。一旦用户点击了附件或链接,挖矿病毒就会被植入到用户的计算机中,从而进而传播到服务器上。此外,挖矿病毒还可能通过已感染的计算机进行内部传播,或利用服务器操作系统的漏洞进行攻击。

挖矿病毒的危害

  • 系统资源消耗:大量占用CPU和内存资源,导致系统性能下降,应用程序运行缓慢。
  • 电力消耗增加:持续高强度的计算活动导致设备过度耗电,增加电力费用。
  • 系统安全风险:挖矿病毒可能窃取用户敏感信息,或利用用户计算机资源进行恶意行为,如发起网络攻击、传播恶意软件等。
页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

挖矿病毒查杀

这两天使用的公网服务器被入侵了,而且感染了不止一种病毒:一种是 libudev.so,是 DDoS 的客户端,现象就是不停的向外网发包,也就是超目标发起 DDoS 攻击;另外一种是挖矿程序,除了发包之外...下面记录一下病毒的行为和查杀方法。...XMR 挖矿程序 2.1 病毒特征 第二种病毒是门罗币(XMR)挖矿程序,门罗币似乎是今年年初涨得很快,所以用病毒入侵挖矿的手法也就出现了,病毒主要是通过下载脚本,运行后下载并启动挖矿程序来工作,脚本的内容如下...,关于脚本的代码分析见于:XMR恶意挖矿案例简析,里面讲的非常详细。...参考资料 XMR恶意挖矿案例简析 金山云安珀实验室千里追踪75万台“肉鸡”控制源 记一次排除十字符libudev.so病毒的过程 FreeBuf 发布者:全栈程序员栈长,转载请注明出处:https://

2.2K10
  • 排查挖矿病毒

    而该269 进程则是挖矿病毒进行高度伪装,即使是kill 掉该进程也无济于事,后面又会自动跑起来。...58 root rt 0 0 0 0 S 0.0 0.0 0:00.00 migration/8 常规做法 针对该挖矿病毒...,一般常规做法是 1、查找出具体哪个进程导致占比CPU;比如269; 2、kill 掉该挖矿进程;sudo kill -9 48124; 3、通过关键词查找挖矿病毒,一般在/tmp 目录底下,如果不清楚查找...说明挖矿病毒是通过早期开放的外网22号端口进行入侵,然后别人用爆破的方式通过22端口植入病毒,root等账号密码被破解。.../agent_installer.sh 5、执行完成,终端的agent程序将自动连接EDR管理中心 通过云查杀病毒 口令检测 SSH策略检测 身份鉴别策略组检测 对一些已感染的文件进行隔离病毒

    1K10

    linux实战清理挖矿病毒 kthreaddi

    > busybox top [image-20210629223207356] 终于看到了这个kthreaddi进程,上网一查这个东西叫门罗币挖矿木马,伪装的实现是太好了和系统中的正常进程kthreadd...清理门罗币挖矿木马 常规方式先试试kill -9 6282 过一会又起来了,说明有守护进程 检查系统中的定时任务 > crontab -l 0 * * * * /tmp/sXsdc 发现一个这,一看就不是什么好东西...去内核数据目录找找看 > ls -al ll /proc/6282 6282是刚才那个挖矿进程 [image-20210629224536853] 原来在 tmp下面有文章 ,但是被 deleted...dHyUxCd/ > ls -al [image-20210629225014529] config.json 里面都是一些配置,里面找到一个美国的IP [image-20210629225502368] 清理病毒...删除/tmp/.dHyUxCd/目录 kill -9 挖矿进程pid reboot重启 总结 本次服务器被挖矿,有可能是docker没有TLS通讯加密,也有可能是redis的弱密码,被入侵。

    1.9K00

    linux实战清理挖矿病毒kthreaddi

    > busybox top image-20210629223207356 终于看到了这个kthreaddi进程,上网一查这个东西叫门罗币挖矿木马,伪装的实现是太好了和系统中的正常进程kthreadd...清理门罗币挖矿木马 常规方式先试试 > kill -9 6282 过一会又起来了,说明有守护进程 检查系统中的定时任务 > crontab -l 0 * * * * /tmp/sXsdc 发现一个这...去内核数据目录找找看 > ls -al ll /proc/6282 6282是刚才那个挖矿进程 image-20210629224536853 原来在 tmp下面有文章 ,但是被 deleted...dHyUxCd/ > ls -al image-20210629225014529 config.json 里面都是一些配置,里面找到一个美国的IP image-20210629225502368 清理病毒...删除/tmp/.dHyUxCd/目录 kill -9 挖矿进程pid reboot重启 总结 本次服务器被挖矿,有可能是docker没有TLS通讯加密,也有可能是redis的弱密码,被入侵。

    2.1K31

    挖矿病毒处理记录「建议收藏」

    wnTKYg应该是利用 redis 漏洞入侵,加了定时任务,每一段时间向固定地址发送请求,执行挖矿程序后导致 cpu 和带宽升高, kill 进程会自动重启。...查找挖矿进程 其次,我想找一下这个病毒存在的路径。执行了个命令: find / -name wnTKYg* 或者在top下,按C 就可以显示这个路径了。...处理挖矿病毒 直接kill掉这个进程,发现没到2分钟,又发现他重启了。于是猜是否有守护进程存在。 继续观察top以及和/tmp路径下的文件进行对比。...我用浏览器访问了下这个IP: 发现里面有病毒和几个脚本。 下载了这个i.sh这个脚本。 就是把定时任务加到对应的目录文件。定时从某IP下载脚本,给守护进程文件加上执行权限。...结果 我再kill掉这个病毒的进程和守护进程,并且把/tmp路径下的对应的程序删除掉。 观察了top一段时间,发现此病毒暂时没有复发。

    53360

    Window应急响应(四):挖矿病毒

    今天说一说Window应急响应(四):挖矿病毒[通俗易懂],希望能够帮助大家进步!!! 0x00 前言 ​ 随着虚拟货币的疯狂炒作,挖矿病毒已经成为不法分子利用最为频繁的攻击方式之一。...病毒传播者可以利用个人电脑或服务器进行挖矿,具体现象为电脑CPU占用率高,C盘可使用空间骤降,电脑温度升高,风扇噪声增大等问题。...访问该链接: Temp目录下发现Carbon、run.bat挖矿程序: 具体技术分析细节详见: 360CERT:利用WebLogic漏洞挖矿事件分析 https://www.anquanke.com.../post/id/92223 清除挖矿病毒:关闭异常进程、删除c盘temp目录下挖矿程序 。...应急响应(一):FTP暴力破解 Window应急响应(二):蠕虫病毒 Window应急响应(三):勒索病毒 Window应急响应(四):挖矿病毒 Window应急响应(五):ARP病毒

    1.9K51

    Powershell 挖矿病毒处理与防范

    ​​最近,一种利用Powershell的挖矿病毒在企业网络中频繁爆发,该病毒其利用了WMI+Powershell方式进行无文件攻击,并长驻内存进行挖矿。...在过去的一年里,至少处理了8起有关Powershell挖矿病毒。今天我们就来谈一谈该病毒的处理方式和防范措施。...不过根据已经中过Powershell挖矿病毒企业观察到的情况,Powershell挖矿病毒除了耗尽服务器的CPU以外,也没有什么其他破坏性的行为。...中Powershell挖矿病毒后的现象 当服务器感染了Powershell挖矿病毒后,通过交互式登录操作系统,利用ProcessExplorer.exe进程查看器进程,会发现Powershell.exe...处理Powershell挖矿病毒 目前已经有一些防病毒厂商对Powershell挖矿病毒进行查杀,建议通过防病毒进行系统性的查杀,如果还没有防病毒的企业,或者您企业中的防病毒目前还无法查杀类似这种挖矿病毒的时候

    3K41

    Window应急响应(四):挖矿病毒

    0x00 前言 随着虚拟货币的疯狂炒作,挖矿病毒已经成为不法分子利用最为频繁的攻击方式之一。...病毒传播者可以利用个人电脑或服务器进行挖矿,具体现象为电脑CPU占用率高,C盘可使用空间骤降,电脑温度升高,风扇噪声增大等问题。...Temp目录下发现Carbon、run.bat挖矿程序: ?...具体技术分析细节详见: 360CERT:利用WebLogic漏洞挖矿事件分析 https://www.anquanke.com/post/id/92223 清除挖矿病毒:关闭异常进程、删除c盘temp目录下挖矿程序...总结了几种预防措施: 1、安装安全软件并升级病毒库,定期全盘扫描,保持实时防护 2、及时更新 Windows安全补丁,开启防火墙临时关闭端口 3、及时更新web漏洞补丁,升级web组件 Bypass About

    1.4K20

    Linux应急响应(三):挖矿病毒

    0x00 前言 随着虚拟货币的疯狂炒作,利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式。...组件漏洞、Jboss反序列化漏洞、Struts2远程命令执行等),导致大量服务器被感染挖矿程序的现象 。...0x01 应急场景 某天,安全管理员在登录安全设备巡检时,发现某台网站服务器持续向境外IP发起连接,下载病毒源: ?...C、清除病毒 1、删除定时任务: ? 2、终止异常进程: ?...D、漏洞修复 升级struts到最新版本 0x03 防范措施 针对服务器被感染挖矿程序的现象,总结了几种预防措施: 1、安装安全软件并升级病毒库,定期全盘扫描,保持实时防护 2、及时更新 Windows

    2.3K30

    linux实战清理挖矿病毒kthreaddi

    > busybox top 图片 终于看到了这个kthreaddi进程,上网一查这个东西叫门罗币挖矿木马,伪装的实现是太好了和系统中的正常进程kthreadd太像了。...清理门罗币挖矿木马 常规方式先试试kill -9 6282 过一会又起来了,说明有守护进程 检查系统中的定时任务 > crontab -l 0 * * * * /tmp/sXsdc 发现一个这,一看就不是什么好东西...去内核数据目录找找看 > ls -al ll /proc/6282 6282是刚才那个挖矿进程 图片 原来在 tmp下面有文章 ,但是被 deleted,不管先去看看 > /tmp/.dHyUxCd.../ > ls -al 图片 config.json 里面都是一些配置,里面找到一个美国的IP 图片 清理病毒 删除/tmp/.dHyUxCd/目录 kill -9 挖矿进程pid reboot重启 总结...本次服务器被挖矿,有可能是docker没有TLS通讯加密,也有可能是redis的弱密码,被入侵。

    2.6K31
    领券