频繁启动 xmrig 挖矿,求解决 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Achophiark
V2EX    Docker

频繁启动 xmrig 挖矿,求解决

  •  
  •   Achophiark 2023-08-29 17:08:04 +08:00 2771 次点击
    这是一个创建于 784 天前的主题,其中的信息可能已经有所发展或是发生改变。
    一个用来监控的很老的 unifi-video docker,频繁启动 xmrig 挖矿,kill 掉简单又会启动,看了一些文档,目前是禁掉出口链接那个矿池地址,和一个 crontab 指向的地址。有同学知道怎么一劳永逸的解决办法吗?
    https://cvv.89nlyvadqils3nz.com/



    8 条回复    2023-09-02 18:04:08 +08:00
    dubidu
        1
    dubidu  
       2023-08-29 17:38:30 +08:00
    进群,联系站长,举报 user 即可。最好的方法还真是封了地址 auto. c3pool.org
    brader
        2
    brader  
       2023-08-29 17:40:36 +08:00
    我之前也中过一次这个病毒,我参考这篇文章解决的,你看下有没有用
    http://www.mamicode.com/info-detail-2416637.html
    sora233
        3
    sora233  
       2023-08-29 21:03:50 +08:00
    我看了一下上面的脚本应该只是一个定时任务,你删除之前的卸载掉就行了,试试我这个写的脚本
    #!/bin/bash

    # Stop the xmrig process
    pkill xmrig

    Delete downloaded files
    rm -f /var/tmp/xmrig
    rm -f /var/tmp/loader.json

    # Remove scheduled tasks related to the malware
    crontab -l | grep -v "cvv.89nlyvadqils3nz.com" | crontab -

    echo "Uninstallation completed."

    exit 0
    Achophiark
        4
    Achophiark  
    OP
       2023-09-01 11:48:32 +08:00
    @sora233 谢谢 目前是删除容器和镜像,部署了 serverstatus 监控着
    @brader 这个文章看过了,太久远了,有一定借鉴作用吧。
    @bitshiyuzhe 几个意思,这能举报。
    dubidu
        5
    dubidu  
       2023-09-01 16:42:31 +08:00
    @Achophiark 能啊,c3pool.org 国内国外都有群,管理员很活跃。邮件私聊都能沟通,准备好证据,提交即可,这个钱包就会被封锁。
    如果是公司机器,直接准备好材料报警即可。
    看了下你这病毒就是中国人干的。
    heytttt
        6
    heytttt  
       2023-09-01 21:21:42 +08:00
    这货挂了不少机器啊,算力挺高
    https://c3pool.com/miner?address=45BkmitZXkWLgBpoyKwvdqWmEtQKMW3N9Lpv4vi6aTDk24iibhgEAH16X8hDVgjthz7cm2A3grBsbjp7ke3UcEFcScNHx4T
    建议楼主加 c3pool 的群,举报一下
    Achophiark
        7
    Achophiark  
    OP
       2023-09-02 08:40:59 +08:00
    @heytttt 已经举报了,但群里没看出管理有啥举措类的回复
    heytttt
        8
    heytttt  
       2023-09-02 18:04:08 +08:00
    他的挖矿算力开始降低,估计是被发现要转移新的地址了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     960 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 45ms UTC 19:49 PVG 03:49 LAX 12:49 JFK 15:49
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86