NekoMirra 在 记一次开发板被入侵植入挖矿病毒 中发帖
开发版 orange PI(RK3588),学校买来做项目用的假期才到,假期在家老师催得紧,于是跟在校的同学联系了一下,配了个tailscale(V4地址)方便远程vscode ssh调试
这玩意的默认root密码就是orangepi,我想着我过几天回学校了就不用远程了,就没配防火墙之类的。。(现在看来还是不能有任何侥幸心理)
结果昨晚熬夜调设备睡太死了,今天一醒来说板子巨烫是不是坏了,我想着不对劲啊就登上去看看,结果vscode服务器连上就断
正纳闷呢,然后终端ssh连倒是上去了,一看确实温度高的离谱,负载也高
[79a31875e19003eb3e5065343121c685]
然后就是top看进程占用
[81e80b969e3499b1de2bee6b38dd73ac]
很明显了,ssh本身不可能占用这么高的(一开始把他杀了然后很快就复活了,还伪装过systemd),...