应急响应 Powershell 无文件挖矿病毒处置 前段同事抱怨服务器访问的很慢,一开始我不在意,直到自己有一天去下个东西,发现卡的不行,赶紧查了下。 服务器有装是EDR的,先上平台看了下终端情况。 哦豁,CPU和内存爆了,直接远程到服务器上面去看。 ... 02月21日20 views评论powershell 恶意代码 阅读全文