全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1062|回复: 10
打印 上一主题 下一主题

nas被挂了xmr

[复制链接]
跳转到指定楼层
1#
发表于 2021-10-12 11:35:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 admims 于 2021-10-12 13:21 编辑

nas被挂了xmr
如何彻底清除,xmr程序和config都在tmp目录下,还有两个同日期生产的sh。

推荐
发表于 2021-10-12 11:50:46 | 只看该作者
这两个脚本是防止后来的脚本小子的
2#
发表于 2021-10-12 11:42:31 | 只看该作者
我的挂在移动大内网的大内网里,一直是弱密码,没有任何问题
3#
 楼主| 发表于 2021-10-12 11:43:14 | 只看该作者
4#
发表于 2021-10-12 11:50:04 | 只看该作者
首先是停止对外开放端口,并且重装系统
6#
发表于 2021-10-12 11:54:33 | 只看该作者
不保证还有其他后门,重装系统吧
7#
 楼主| 发表于 2021-10-12 11:54:46 | 只看该作者
本帖最后由 admims 于 2021-10-12 11:55 编辑

分析了病毒文件,改写了hosts
源地址        目标地址
192.168.122.47:58272
162.243.125.126:8443
居然还是do的ip
8#
发表于 2021-10-12 12:15:22 来自手机 | 只看该作者
这个怎么看有没有被挖
9#
 楼主| 发表于 2021-10-12 12:25:36 | 只看该作者
找到了有关文章,给后来者参考吧。
https://cj.sina.com.cn/articles/view/7517400647/1c0126e47059019mwg
https://www.freebuf.com/company-information/286661.html
10#
发表于 2021-10-12 12:35:05 | 只看该作者
本帖最后由 abc.xyz 于 2021-10-12 12:38 编辑

好可怕
我自己家里黑群辉也都是设置好SSH密钥登录+PasswordAuthentication no,不怕你爆破web~~
而且没事你也不要把家里路由器防火墙给你NAS的SSH端口开映射啊。。。当然他可能连你路由器一起破了。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 01:08 , Processed in 0.063738 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表