Linux 勒索处置指南 --> 火麒麟 biu~

简介: Linux 勒索处置指南

上面说到了 windows的 这篇说一说 linux的

linux杀毒 比较少,而且没多少人会去装。

如果linux出现勒索病毒,会有哪些特征呢

桌面出现勒索信,或者打开终端自动弹出。

创建的文件 出现异常

将火麒麟的linux系统对应的agent上传到主机上,进行信息收集。(若文件无法上传,输入 init3 将桌面模式转换为命令行模式)

640.png

输入start

服务器启动gui,导入数据 即可。

通过火麒麟工具,依次对用户,启动项,网络,日志,历史命令排查等。

 在用户界面,除了root登录 还存在一个gdm用户

在进程中,找到了病毒进程,和具体路径,以及释放了so库文件

在启动项中,病毒添加了守护进程

服务排查,无异常

640.png

网络排查,无异常

640.png

历史命令排查,发现在opt目录,解压了病毒文件

再然后执行了相关依赖下载,执行 病毒文件

系统安全日志排查,存在认证失败的单词,短时间内很多次

上面操作后,得到了病毒的存放位置,已经登录的方式。

1.  删除病毒文件 在root下gonnacry;

2.  删除opt下的压缩包和解压文件;

3.  删除病毒释放的so库文件;

4.  删除root下.bashrc 存在的内容;

5.  更换ssh弱口令密码;

6.  删除gdm用户。







相关文章
|
Linux 网络安全 网络协议
|
3天前
|
Linux
在 Linux 系统中,“cd”命令用于切换当前工作目录
在 Linux 系统中,“cd”命令用于切换当前工作目录。本文详细介绍了“cd”命令的基本用法和常见技巧,包括使用“.”、“..”、“~”、绝对路径和相对路径,以及快速切换到上一次工作目录等。此外,还探讨了高级技巧,如使用通配符、结合其他命令、在脚本中使用,以及实际应用案例,帮助读者提高工作效率。
17 3
|
3天前
|
监控 安全 Linux
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景,包括 ping(测试连通性)、traceroute(跟踪路由路径)、netstat(显示网络连接信息)、nmap(网络扫描)、ifconfig 和 ip(网络接口配置)。掌握这些命令有助于高效诊断和解决网络问题,保障网络稳定运行。
15 2
|
11天前
|
缓存 监控 Linux
|
14天前
|
Linux Shell 数据安全/隐私保护
|
15天前
|
域名解析 网络协议 安全
|
21天前
|
运维 监控 网络协议
|
22天前
|
监控 Linux Shell
|
3天前
|
安全 网络协议 Linux
本文详细介绍了 Linux 系统中 ping 命令的使用方法和技巧,涵盖基本用法、高级用法、实际应用案例及注意事项。
本文详细介绍了 Linux 系统中 ping 命令的使用方法和技巧,涵盖基本用法、高级用法、实际应用案例及注意事项。通过掌握 ping 命令,读者可以轻松测试网络连通性、诊断网络问题并提升网络管理能力。
18 3
|
6天前
|
Linux
在 Linux 系统中,`find` 命令是一个强大的文件查找工具
在 Linux 系统中,`find` 命令是一个强大的文件查找工具。本文详细介绍了 `find` 命令的基本语法、常用选项和具体应用示例,帮助用户快速掌握如何根据文件名、类型、大小、修改时间等条件查找文件,并展示了如何结合逻辑运算符、正则表达式和排除特定目录等高级用法。
30 6