Linux系统被恶意挖矿,导致CPU居高不下,请各路大神,帮忙诊断下
最近一段时间,发现一个服务器的CPU使用率,居高不下,登录上查看,发现有2个进程,一只高负荷使用CPU
如图所示:
百度了一下,说是恶意的挖矿,罗门币,杀掉后,又会重新启动,查看的计划任务,没有任何相关的东西计划任务
仔细查看了:kintegrityds和kpsmouseds这个2个恶意程序的打开文件,如图所示:
该服务器是CentOS 6.9_X64系统,运行:nginx,jenkins,zabbix等一些列的应用,防火墙默认全开,只禁止了ping
服务器的端口开放情况:
病毒用clamv查杀过,结果没有病毒,早晨手动杀死,凌晨又会启动,不胜其扰,还请各位大神分析下,从那边着手,实在没辙了,也不知道是怎么进来的。