阿里云盾比来报发明wanacry蠕虫病毒和挖矿进程异常
仔细查抄进程后,发明两个奇怪的进程 Eternalblue-2.2.0.exe,winlogins.exe
出格是伪装成 winlogins.exe 的这个进程,把cpu都给占用完了。经盘问,这是一起操作永恒之蓝缝隙植入的挖矿措施。这都什么人哪,太狠了,要是cpu占用低点我就发明不了了。
打开对应进程的文件目录,结束进程后把文件夹删失,,cpu一下子下降了。
最后附上一张对方措施的配置信息:
tiantian0258.9 应该就是对方的比特币账号吧
阿里云windows 2008 处事器措置惩罚惩罚挖矿措施 Miner