@_tt被导催着开工,结果上服务器发现挖矿木马干了4周 中发帖

事情是这样的,导前天就陆陆续续给我派活了, 
今天还让我查一下谁把cpu吃满了,准备批评代码写的烂。
结果我登上服务器一看 🫪 好家伙,啥 bash 进程吃 11000% 的cpu啊
可怜的服务器春节也没休息,愣是当了27天的矿工。
说一下情况吧:
实验室配置了组网,强调了不能自行内网穿透,结果还是有人偷偷开隧道。
1.25 docker 就被黑了,之后在内网对 host 进行爆破,1.31 部署了挖矿程序。
(笑死,放假了大家都没干活,愣是没一个人发现 😂 这下导又有理由说我们两句了)
让 cc 远程连了一下服务器,写了个 report,供佬们参考参考,看个热闹:
[image]