码迷,mamicode.com
首页 > 其他好文 > 详细

seasame病毒

时间:2020-02-28 18:32:20      阅读:57      评论:0      收藏:0      [点我收藏+]

标签:style   curl   strong   tick   随机   cpu占用   卡顿   vlt   字符   

1、病毒现象

无法下载文件及访问网页、无法使用wget和curl命令
服务器出现卡顿
一个CPU占用较高的vmlinuz进程、3个采用7位随机字符拼凑的进程

2、病毒处置

快照或备份重要数据后,使用root权限执行以下命令:
wget http://edr.sangfor.com.cn/tool/clear_seasame.sh && chmod +x clear_seasame.sh && ./clear_seasame.sh
也可使用深信服EDR终端杀软进行查杀

3、病毒详情

https://mp.weixin.qq.com/s?__biz=MzI4NjE2NjgxMQ==&mid=2650237699&idx=1&sn=09d4a96932d79ea55ca49fcaa727f8ae&chksm=f3e2d177c4955861fb632a2c06e3dac7ec9ac17e44b6f3728ded9ba72c4183c760674d43f6c0&mpshare=1&scene=1&srcid=0424z3dmDHVltQNfSnpO6U7v&key=906dea2828a54f86cd8b2ed2a9c2d2c7e831beb27ecc24c51538f43101f28a3a382b59f1dd0e37ad285ac88d4f29add5b80307fc35991056d91d3919c8e003351739392b593a2224682c0625d5ec6eed&ascene=1&uin=Njk0NDg5NDM2&devicetype=Windows+10&version=62060739&lang=zh_CN&pass_ticket=gXoLPsIwqk%2FXrA11jATExB%2Bm8llVQukwMM2TbY5LTtnyz6zxZ2yMJ5LrqGl6TDu7

seasame病毒

标签:style   curl   strong   tick   随机   cpu占用   卡顿   vlt   字符   

原文地址:https://www.cnblogs.com/yyxianren/p/12378378.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!