本文作者:雁过留痕@深信服MSS专家部 一、使用场景 linux系统下排查主机异常时间点是否存在异常落地文件,例如:主机被上传了webshell后,排查当天是否落地其他webshell或其他异常文件。...
门罗币挖矿应急(三)抽丝剥茧发现黑客脚本
当年第一次接触门罗币,还是用外星人PC 电脑日夜不停的挖门罗币,结果挖了一星期才挖到二十块,估计电费都不够,汗颜……没想到今天又碰上了源起腾讯发来了短信告警,说有 xmrig 挖矿,最开始没注意,以为...