#Xmrig

记一次Xmrig挖矿木马排查过程

问题现象Linux服务器收到报警信息,主机CPU跑满。自动创建运行Docker容器xmrig,导致其他运行中容器被迫停止。问题原因通过top命令可以看到有一个xmrig进程占用了99%的CPU。经定位,该进程是一个挖矿木马程序,通过上述截图可以看到进程对应的PID为2647,根据进程ID查询一下产生进程的程序路径:ll...