WuKung病毒处置方法

WuKung处置建议


  • Home

  • Archives

  • Search

seasame病毒

Posted on 2019-04-24

病毒现象

  1. 无法下载文件及访问网页、无法使用wget和curl命令
  2. 服务器出现卡顿
  3. 一个CPU占用较高的vmlinuz进程、3个采用7位随机字符拼凑的进程

病毒处置

  1. 快照或备份重要数据后,使用root权限执行以下命令:
    wget http://edr.sangfor.com.cn/tool/clear_seasame.sh && chmod +x clear_seasame.sh && ./clear_seasame.sh
  2. 也可使用深信服EDR终端杀软进行查杀

病毒详情

https://mp.weixin.qq.com/s?__biz=MzI4NjE2NjgxMQ==&mid=2650237699&idx=1&sn=09d4a96932d79ea55ca49fcaa727f8ae&chksm=f3e2d177c4955861fb632a2c06e3dac7ec9ac17e44b6f3728ded9ba72c4183c760674d43f6c0&mpshare=1&scene=1&srcid=0424z3dmDHVltQNfSnpO6U7v&key=906dea2828a54f86cd8b2ed2a9c2d2c7e831beb27ecc24c51538f43101f28a3a382b59f1dd0e37ad285ac88d4f29add5b80307fc35991056d91d3919c8e003351739392b593a2224682c0625d5ec6eed&ascene=1&uin=Njk0NDg5NDM2&devicetype=Windows+10&version=62060739&lang=zh_CN&pass_ticket=gXoLPsIwqk%2FXrA11jATExB%2Bm8llVQukwMM2TbY5LTtnyz6zxZ2yMJ5LrqGl6TDu7

# Linux_挖矿
Gates(盖茨)木马
WannaMine4.0查杀方法
  • Table of Contents
  • Overview

SF安服团队

23 posts
8 tags
  1. 1. 病毒现象
  2. 2. 病毒处置
  3. 3. 病毒详情
© 2019 SF安服团队
Powered by Hexo
|
Theme — NexT.Muse v5.1.4