
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
青少年CTF靶场 - 特洛伊挖矿木马事件排查 wp
摘要:本文记录了一次Ubuntu服务器挖矿病毒应急处置过程。通过分析异常进程定位到挖矿程序路径(/tmp/kworkerds),发现其外联IP(flag{192.168.1.1:3333})。调查发现/etc/cron.d/0guardian守护进程,溯源发现钓鱼网站下载的恶意程序感染了系统关键文件(whoai/ls/top等)。通过安装/deb_final目录下的原始deb包恢复系统,最终清除挖

到底了







