找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 5283|回复: 13

[N1盒子] N1 armbian 活捉恶意脚本一个(挖矿脚本!!!)

[复制链接]
发表于 2019-4-8 19:35 | 显示全部楼层 |阅读模式
本帖最后由 aove 于 2019-4-8 20:01 编辑

今天下午访问家里的N1一直失败,回家局域网又能访问,想来估计是定时任务出了问题,于是乎
  1. crontab -l
复制代码

不对啊,我没加入过这个,第一反应就是中毒了..等等,它要下个脚本,看看脚本呢..

发现最后有个什么DDGS...继续访问。。。



原来是挖矿....

处理方式:
  1. crontab -e
复制代码
继续删除文件
  1. rm -rf -v /var/spool/cron/root
  2. rm -rf -v /var/spool/cron/crontabs/root
  3. rm -rf -v /stflbce
  4. rm -rf -v /usr/bin/stflbce
  5. rm -rf -v /usr/libexec/stflbce
  6. rm -rf -v /usr/local/bin/stflbce
  7. rm -rf -v stflbce
  8. rm -rf -v ./stflbce
  9. rm -rf -v /tmp/stflbce
复制代码


删除该条记录,不知道方式对不。。。有大神指教指教不??

大家安装软件还是小心点,这个东西什么时候装上去的不得而知...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2019-4-8 19:54 | 显示全部楼层
这么牛B,n1还能挖矿。。
回复 支持 反对

使用道具 举报

发表于 2019-4-8 19:58 | 显示全部楼层
用的哪个版本armbian?

点评

ARMBIAN 5.77 user-built Debian GNU/Linux 9 (stretch) 5.0.2-aml-s905  详情 回复 发表于 2019-4-8 20:00
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-4-8 20:00 | 显示全部楼层
jackyzhangyc 发表于 2019-4-8 19:58
用的哪个版本armbian?

ARMBIAN 5.77 user-built Debian GNU/Linux 9 (stretch) 5.0.2-aml-s905  

点评

是老毛子网盘下载的还是恩山下载的?  详情 回复 发表于 2019-4-8 20:12
回复 支持 反对

使用道具 举报

发表于 2019-4-8 20:12 | 显示全部楼层
aove 发表于 2019-4-8 20:00
ARMBIAN 5.77 user-built Debian GNU/Linux 9 (stretch) 5.0.2-aml-s905

是老毛子网盘下载的还是恩山下载的?

点评

记得是老毛子,换了个论坛的dbt,我怀疑还是我装软件的时候出的问题  详情 回复 发表于 2019-4-8 20:41
回复 支持 反对

使用道具 举报

发表于 2019-4-8 20:17 来自手机 | 显示全部楼层
比较担心,这个玩意img太多太乱
回复 支持 反对

使用道具 举报

发表于 2019-4-8 20:32 | 显示全部楼层
源头是哪呢

点评

记得是老毛子,换了个论坛的dbt,我怀疑还是我装软件的时候出的问题  详情 回复 发表于 2019-4-8 20:45
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-4-8 20:41 | 显示全部楼层
ytzong 发表于 2019-4-8 20:12
是老毛子网盘下载的还是恩山下载的?

记得是老毛子,换了个论坛的dbt,我怀疑还是我装软件的时候出的问题
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-4-8 20:45 | 显示全部楼层

记得是老毛子,换了个论坛的dbt,我怀疑还是我装软件的时候出的问题
回复 支持 反对

使用道具 举报

发表于 2019-4-8 21:15 | 显示全部楼层
没有免费的午餐
回复 支持 反对

使用道具 举报

发表于 2019-4-8 21:42 | 显示全部楼层
和你一样的系统,看了你的吓我一跳,还好我的没有什么东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

发表于 2019-4-8 21:57 | 显示全部楼层
是不是装了什么一键LNMP的东西?我的没有问题。
回复 支持 反对

使用道具 举报

发表于 2019-4-9 09:19 | 显示全部楼层
架构不一样,他下载的二进制文件运行不了吧
回复 支持 反对

使用道具 举报

发表于 2019-4-9 20:11 | 显示全部楼层
本帖最后由 ope087 于 2019-4-9 20:12 编辑

这个还是一键脚本的锅的可能性大点
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-1 19:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表