Перевірка серверу.
На сервері при підключені через putty в історії побачив команду
/opt/xmrig --coin monero -o pool.minexmr.com:443 -u 45bLmvYp9oeMzQ PkKB7PUC2qwJiP2fJxEQPfEgYpy5ZuRtzhgNHWsKFgwY9xKb92PxaRdrqtj9BRBgqPZkPaG8CcHQcigy w -p trikota -k --tls -B/opt/xmrig --coin monero -o pool.minexmr.com:443 -u 45bLmvYp9oeMzQPkKB7PUC2qwJiP2fJxEQPfEgYpy5ZuRtzhgNHWsKFgwY9xKb92PxaRdrqtj9BRBgqP ZkPaG8CcHQcigyw -p trikota-k --tls -B
погугливши дізнався що це майнінг
Як можна проаналізувати звідки зявилось (наприклад https://prnt.sc/z6vVwWBy1iRX)
І максимально зібрати інфи по цьму (можливо є журнали)
По підключенням виявити власника (IP)
По фіналу почистити.
Додаткова інфа.
в логах по папці opt/ в якій файлик
/opt/xmrig є лише такі записи (моніторінг в основному)
Додатки 1
-
Доброго. Треба додаткова інформація . В першу чегру на тему написаний сайт. Хто постер .... Хто має доступи до серверу. .... Там дуже багато питань ...
-
3318 180 0 Доброго вечора. Готовий спробувати вам допомогти. Пишіть. ДЯкую.
-
444 5 0 Ви заблоковані і встановили мінер софту))
Будь ласка, перегляньте, що логотипами залишилося, якщо заражений мінер програмне забезпечення не дуже просунутий.
Вартість за годину роботи
-
242 Вітаємо Вас!
Готовий детальніше обговорювати завдання та деталі щодо цього проекту
Актуальні фриланс-проєкти в категорії Кібербезпека та захист даних
Відновити Інстаграм аккаунт викинуло на селфі , всі доступи є
4438 UAH
через конкурентів аккаунт інстаграм було атаковано, можливо зламано, увійти не можу , потрібно спеціаліста який може написати в службу підтримки мета , до живої людини , зараз через ботів немаожливо нічого зробити Кібербезпека та захист даних, Просування у соціальних мережах (SMM) ∙ 2 дні 9 годин тому ∙ 10 ставок |
Лікування зламаного WordPress-сайту (дорвей)Всім привіт. Зараз розробляеється сайт магазин на WordPress. Файли лежать на dev сервері. Це розробка нового сайту. В понеділок його було зламано, залито дорвей (масово згенеровані сторінки). Скоріше за все це був автоматичний бот, бо сайт не в індексі і згенеровані сторінки… Веб-програмування, Кібербезпека та захист даних ∙ 3 дні 6 годин тому ∙ 29 ставок |
Відновлення аккаунта Telegram після зломуТребуется допомога у відновленні доступу до Telegram-акаунту після злому. Акаунт був захоплений шахраями близько 5 днів тому. Після злому від мого імені розсилалися повідомлення контактам. Доступ до акаунту повністю втрачено. Я неодноразово зверталася в підтримку Telegram, однак… Кібербезпека та захист даних ∙ 4 дні 9 годин тому ∙ 5 ставок |
Видалити сміттяНа сайті зробити повну чистку від сміття та непотріб згенерований ші, що заважає нормальній загрузці сторінок, та роботі сайту Кібербезпека та захист даних, Обробка даних ∙ 12 днів 9 годин тому ∙ 20 ставок |