搜索
bottom↓
回复: 18

公司的阿里云主机被人放了挖矿程序,怎样抓住他?

[复制链接]

出0入12汤圆

发表于 2021-10-21 17:28:38 | 显示全部楼层 |阅读模式
公司的两个阿里云服务器,被运行了挖矿程序。
明目张胆的放在桌面上。点进去一看,看到 熟悉的挖门罗币的几个文件。
其中,start.cmd,内容是:
xmrig.exe --donate-level 1 -o turtlecoin.herominers.com:10381 -u TRTLv2KJzmqKNtTEpiM8NiVKQcrWcjDxjPv5q8QhqPYHT2CHxFRwZZH5JMBXLbhgdwVjC6EXKyYhL3D37dC2s9EpBhMs5rBdXn3 -p man -a argon2/chukwav2 -k
所以,在 https://turtlecoin.herominers.com/?lang=zh-CN 上,输入他的钱包地址 TRTLv2KJzmqKNtTEpiM8NiVKQcrWcjDxjPv5q8QhqPYHT2CHxFRwZZH5JMBXLbhgdwVjC6EXKyYhL3D37dC2s9EpBhMs5rBdXn3 能看到他的实时的成果:

那么,他平均一天,大概能得到29美元吗?

还有看他的“支付历史”

他实际上是挖的乌龟币(TRTL)吗,从今天上午7点半,到现在 下午 4点半,一共收到了115000 TRTL。当前币价是0.00009749美元,就是说,他这一会儿就挣了 11美元。一天大概30美元左右。这还只是他的其中一个钱包。

想问一下,怎样抓到他?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

阿莫论坛20周年了!感谢大家的支持与爱护!!

一只鸟敢站在脆弱的枝条上歇脚,它依仗的不是枝条不会断,而是自己有翅膀,会飞。

出0入0汤圆

发表于 2021-10-21 17:54:11 来自手机 | 显示全部楼层
找阿里云协助

出16170入6148汤圆

发表于 2021-10-21 18:03:50 来自手机 | 显示全部楼层
明目张胆放桌面上?!

出0入42汤圆

发表于 2021-10-21 18:09:55 | 显示全部楼层
你同事吧, 其他人会低调一些

出0入12汤圆

 楼主| 发表于 2021-10-21 18:17:06 | 显示全部楼层
armok. 发表于 2021-10-21 18:03
明目张胆放桌面上?!

是的,用微软的“远程桌面连接”登录上以后,就是一个win10系统,看似干干净净的,桌面上就多这么一个文件夹,里面就是熟悉的挖门罗币的那几个文件(我也挖过所以熟悉,我也知道start.cmd文件就是批处理开启挖矿的脚本)。
对阿里的服务器操作,我这是头一回,本来不想管,看到有人用它来挖矿,有点意思。

出0入12汤圆

 楼主| 发表于 2021-10-21 18:20:53 | 显示全部楼层
albert_w 发表于 2021-10-21 18:09
你同事吧, 其他人会低调一些

不可能的,我很了解公司的同事们。

出0入4汤圆

发表于 2021-10-21 18:32:22 | 显示全部楼层
中毒很正常的,看防护。直接暴露公网的机器,无论是linux还是win,我都中国挖矿病毒

出75入0汤圆

发表于 2021-10-21 19:11:51 | 显示全部楼层
我也有个阿里云,求教程

出0入0汤圆

发表于 2021-10-21 20:25:59 | 显示全部楼层
本帖最后由 hetao7241 于 2021-10-21 21:51 编辑

我上次跟楼主一样中的挖矿病毒,也是阿里云服务器,我一直认为是阿里云放的这个病毒,他们的人搞的鬼,让我去买他们的服务,那段时间销售给我打了好多电话,没有采购

出1310入193汤圆

发表于 2021-10-21 20:48:42 | 显示全部楼层
公司管理松散  有可能是内部人员搞
否则  成本高  一旦发现   名利双收
中毒可能性比较大

出0入12汤圆

 楼主| 发表于 2021-10-22 09:26:00 | 显示全部楼层
minzhuzhongguo 发表于 2021-10-21 19:11
我也有个阿里云,求教程

我也求教程,只有知道敌人怎么搞的,才能搞敌人

出0入25汤圆

发表于 2021-10-22 09:33:19 | 显示全部楼层
不太可能中毒。  

第一 阿里云 云主机带防护。  一般也不是 3389 端口,  密码被破解更加不可能

第二  肯定是你同事挖的。  区块链, 查不到人的

出0入54汤圆

发表于 2021-10-28 17:19:37 | 显示全部楼层
大概率是楼主挖的
然后看看有没有办法被人家查到

出0入0汤圆

发表于 2021-10-28 20:03:49 | 显示全部楼层
unifax001 发表于 2021-10-28 17:19
大概率是楼主挖的
然后看看有没有办法被人家查到

我去,你这个逆向思维无敌。

出0入0汤圆

发表于 2021-10-28 20:29:19 | 显示全部楼层
有教程吗?               

出0入0汤圆

发表于 2021-10-28 22:13:05 来自手机 | 显示全部楼层
那么问题来了,一天几十美金的收益,和租阿里云的费用比,是不是有赚呢?因为不用出电费啊。如果有赚,那还是个好生意呢。只不过现在不然挖矿了。

出0入12汤圆

 楼主| 发表于 2021-10-28 22:42:17 | 显示全部楼层
why800 发表于 2021-10-28 22:13
那么问题来了,一天几十美金的收益,和租阿里云的费用比,是不是有赚呢?因为不用出电费啊。如果有赚,那还 ...

你看看,他这是十几个设备名,每个设备名又有可能代表很多个机器,所以总共可能有几百台机器在一起给这一个账号挖。还有他可能有很多账号,这样他一天不止挣几十美元。
我用我工作电脑试过,没敢用到全线程,记得是折合大概一天几毛民币。根本出不来电费。

出0入169汤圆

发表于 2021-10-29 00:03:49 来自手机 | 显示全部楼层
猜测是同事的。

另外用VPS挖矿,很多服务商会直接给你停机的。

出0入134汤圆

发表于 2021-10-29 00:27:43 | 显示全部楼层
不知道这样可不可以。
修改start.cmd或者假冒一个xmrig.exe,当被执行后除了开启一个正常的挖矿进程,还记录一下启动时间。根据这个时间到WINDOWS事件查看器里查看登陆的IP信息。再根据这个IP排查使用人。
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-5-13 11:01

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表