全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1857|回复: 16
打印 上一主题 下一主题

醉了,腾讯云一台广州的windows轻量中挖矿木马了

[复制链接]
跳转到指定楼层
1#
发表于 2021-6-28 06:26:43 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 usbport 于 2021-6-29 01:39 编辑

这种一般都是怎么中招的?密码又是特殊符号和大小写的,爆破估计不是了,看了下防火墙,常用的几个端口是放行的。真的是醉了,看了下日志,4月份的时候,CPU就一直跑到100%没停过。被人白**的感觉是真的不爽的,还**了我两个多月了。

现在已经重装,只放行了一个远程端口并且限制IP访问了。

补充一些信息,腾讯是在6月份才给我发邮件说有挖矿木马,实际看日志,4月份就已经开始跑满CPU了。腾讯的windows小鸡,个人建议端口最好还是限制IP访问的好,防火墙可以设置限制来源,这个就是限制IP的。虽然都是吃灰,但咱也不能让人占便宜不是。
2#
发表于 2021-6-28 06:32:04 | 只看该作者
有必要重装?
3#
发表于 2021-6-28 06:50:40 | 只看该作者
腾讯的一直在被扫的 之前运行的网页开放了一些程序的外部端口比如redis 啥的。 做了好几次测试 基本睡一觉第二天早上就发现被入侵放了挖矿程序。 后来全部关了统统内部端口就没事了
4#
 楼主| 发表于 2021-6-28 06:52:57 | 只看该作者

就挂QQ的,我感觉挺奢侈的。
5#
发表于 2021-6-28 08:53:10 | 只看该作者
3389你懂的
6#
发表于 2021-6-28 09:06:35 | 只看该作者
无孔不入
一个细节没做好就挂了
7#
发表于 2021-6-28 09:23:54 | 只看该作者
怎么发现的,我也要防范下了
8#
发表于 2021-6-28 09:28:45 | 只看该作者
改端口  改密码 看挖坑地址 如果是猫池 向矿池报告  封他号
9#
发表于 2021-6-28 10:10:34 | 只看该作者
win的防护还真是做不来
10#
发表于 2021-6-28 10:49:13 | 只看该作者
估计是ssh被爆破
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-8 11:43 , Processed in 0.065345 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表