曝光下狗日的挖矿病毒 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
guiling
V2EX    程序员

曝光下狗日的挖矿病毒

  •  
  •   guiling 2024-09-06 10:48:47 +08:00 3408 次点击
    这是一个创建于 490 天前的主题,其中的信息可能已经有所发展或是发生改变。

    上周末被挖矿病毒搞了,因为担心没处理干净,怕被针对,所以没放太具体信息 https://v2ex.com/t/1069292 目前线上观察了一周,没啥问题,推测应该是之前某个包带进来的,后面还会继续关注

    这次主要想曝光下 c3pool 的两个投毒的 user ,希望能对别人有些作用,没作用大家当了乐子看也行哈

    我线上发现有过两个配置,有个号下面有 100 多台矿机,还在新增,也有个别离线,整体 120 左右,有的矿机还是直接 ip 命名,看名字感觉都是肉鸡

    这个只有一个矿机(猜测可能小号测试,没问题换给大号,也有可能当肉鸡交易给别人了)

    45PX6QS4EhgRC1YbPNPRz8GmhyF7N4WVxQssZnhhc7xodKNNrQiEqxz9uQEMD6e8isjHVHt3Vk9Nqh5HMRgjVw4RC61FY5W 

    这是 120 个左右矿机的

    43LnXHx4St2VXP3EgCpH4UDu5LbsajdmLQHboSkdcEhFMcbiHxgVEstjHYjsVEZc7BMVqMoZRB1d79E3LQYuAqBWFPPvSdz 

    5 条回复    2024-09-06 16:33:58 +08:00
    crc8
        1
    crc8  
       2024-09-06 14:32:47 +08:00
    这个多少?

    48rfk2VHuNJ5EeJfXHWp1hMAaXku19uUwLvgAt9fDeGyeWV9oUudTx1FHWkFUhUkQ3F3KE4ZFqNBG5TM4mTvhcKc81pVng7
    guiling
        2
    guiling  
    OP
       2024-09-06 14:57:45 +08:00
    @crc8 官网可以直接查的 https://c3pool.org/
    这个没多少,也没矿机,应该挂了挺久了
    guiling
        3
    guiling  
    OP
    &nsp;  2024-09-06 15:01:19 +08:00
    chouvel
        4
    chouvel  
       2024-09-06 15:51:11 +08:00
    我们老板之前用自己配的微软远程桌面给我们办公,密码就是 123 ,结果一天后端反映 cpu 无故占用 100%,直接远程桌面鼠标都划不动了。切个页面 5-6 秒。后面就弄了个复杂点的密码,加上了 a 开头的字母,.结束的符号。
    crc8
        5
    crc8  
       2024-09-06 16:33:58 +08:00
    @guiling 谢谢。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2497 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 43ms UTC 15:16 PVG 23:16 LAX 07:16 JFK 10:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86