logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

青少年CTF靶场 - 特洛伊挖矿木马事件排查 wp

摘要:本文记录了一次Ubuntu服务器挖矿病毒应急处置过程。通过分析异常进程定位到挖矿程序路径(/tmp/kworkerds),发现其外联IP(flag{192.168.1.1:3333})。调查发现/etc/cron.d/0guardian守护进程,溯源发现钓鱼网站下载的恶意程序感染了系统关键文件(whoai/ls/top等)。通过安装/deb_final目录下的原始deb包恢复系统,最终清除挖

文章图片
#安全#网络安全#运维
到底了