标签:style curl strong tick 随机 cpu占用 卡顿 vlt 字符
1、病毒现象
无法下载文件及访问网页、无法使用wget和curl命令
服务器出现卡顿
一个CPU占用较高的vmlinuz进程、3个采用7位随机字符拼凑的进程
2、病毒处置
快照或备份重要数据后,使用root权限执行以下命令:
wget http://edr.sangfor.com.cn/tool/clear_seasame.sh && chmod +x clear_seasame.sh && ./clear_seasame.sh
也可使用深信服EDR终端杀软进行查杀
3、病毒详情
https://mp.weixin.qq.com/s?__biz=MzI4NjE2NjgxMQ==&mid=2650237699&idx=1&sn=09d4a96932d79ea55ca49fcaa727f8ae&chksm=f3e2d177c4955861fb632a2c06e3dac7ec9ac17e44b6f3728ded9ba72c4183c760674d43f6c0&mpshare=1&scene=1&srcid=0424z3dmDHVltQNfSnpO6U7v&key=906dea2828a54f86cd8b2ed2a9c2d2c7e831beb27ecc24c51538f43101f28a3a382b59f1dd0e37ad285ac88d4f29add5b80307fc35991056d91d3919c8e003351739392b593a2224682c0625d5ec6eed&ascene=1&uin=Njk0NDg5NDM2&devicetype=Windows+10&version=62060739&lang=zh_CN&pass_ticket=gXoLPsIwqk%2FXrA11jATExB%2Bm8llVQukwMM2TbY5LTtnyz6zxZ2yMJ5LrqGl6TDu7
标签:style curl strong tick 随机 cpu占用 卡顿 vlt 字符
原文地址:https://www.cnblogs.com/yyxianren/p/12378378.html