标签:cse 其命令 crontab margin war 存在 more dog 方式
服务器出现卡顿、CPU飙升
以下为WatchDogs的判断方式及其命令:
存在恶意进程watchdogs: ps -ef | grep watchdogs
存在恶意进程ksoftirqds: ps -ef | grep ksoftirqds
存在恶意启动项watchdogs: chkconfig | grep watchdogs
ps、rm等命令被so劫持: ldd which ps
| grep libioset.so
恶意的蠕虫下载计划任务: crontab -l | grep pastebin
kthrotlds变种后的特征:
watchdogs进程变更为kthrotlds
libioset.so变更为libcset.so
watchdogs开机启动项名称变更为netdns
https://www.anquanke.com/post/id/172111
标签:cse 其命令 crontab margin war 存在 more dog 方式
原文地址:https://www.cnblogs.com/yyxianren/p/12378278.html