奇怪的Cron Job占用了100%的CPU
0 0 */3 * * /root/.firefoxcatche/a/upd>/dev/null 2>&1
@reboot /root/.firefoxcatche/a/upd>/dev/null 2>&1
5 8 * * 0 /root/.firefoxcatche/b/sync>/dev/null 2>&1
@reboot /root/.firefoxcatche/b/sync>/dev/null 2>&1
#5 1 * * * /tmp/.X13-unix/.rsync/c/aptitude>/dev/null 2>&1
現(xiàn)象如下圖
持續(xù)占用cpu,同時審計日志出現(xiàn)黔宛,嘗試感染其他機器
1569834164379
1569834201500
通過/var/spool/cron/文件夾的定時任務,找到其隱藏文件擒贸,很可能感染了加密礦工臀晃。刪除這些自啟動文件
1569834127095