加密货币是21世纪最热门的话题之一,缔造了无数个财富神话,由于加密货币特殊的开采机制,任何一台具有处理器 (CPU) 和显卡 (GPU)的设备都能开采加密货币,网络黑客们嗅到了商机,将挖矿病毒植入到企业或个人的计算机、移动设备来挖掘数字货币,受害者甚至没有注意到它的存在。

那么,know it and destroy it,让我们更深入地了解挖矿病毒的工作原理,以及我们如何识别和清理它。

01. 什么是挖矿病毒?

要了解挖矿病毒,首先我们要知道什么是挖矿程序。加密货币系统每隔一段时间会向所有挖矿程序发布一道“计算题”,挖矿程序调用设备的计算能力进行解题和上报,谁先上报正确的计算结果,谁就能获得系统新生成的数字货币奖励。

▲ 比特币近5年的行情走势

网络不法分子将挖矿程序改造或嵌入到病毒软件中,当设备感染了挖矿病毒后,挖矿病毒会在后台运行挖矿程序,窃用设备的计算资源来赚取加密货币。

▲ 嘉为WeOps-运维工具-CPU使用率TOP10进程-挖矿进程

02. 挖矿病毒的传播方式

常见的挖矿病毒传播方式是通过文件传播,这也是大部分计算机病毒的传播方式,当我们下载并运行了感染挖矿病毒的文件或软件时,病毒程序就开始运作了;

另外一种传播方式更为隐蔽,犯罪分子将病毒代码放入网页,受害者打开浏览器访问这些网页时,代码就会自动运行。在这种情况下,哪怕没有下载运行恶意软件,设备资源也同样被利用。

03. 挖矿病毒的危害

与勒索病毒不同,挖矿病毒看上的是计算资源而不是重要文件和数据,但挖矿病毒造成的危害也不容小觑。

为了更快解出“计算题”赚取加密货币,挖矿病毒通常会使设备满负荷工作,在这种状态下,不仅会影响设备原本的业务性能,同时我们的电子设备也会因为温度过高而迅速缩短使用寿命。

04. 识别挖矿病毒

挖矿病毒对于IT业务和设备的影响极大,如果发现您的服务器不太对劲,例如它的性能变慢或频繁宕机,则很有可能感染了病毒。幸运的是,有一些通用指标可以帮助您判断是否感染了挖矿病毒:

①CPU长时间使用率过高,存在异常进程;

②性能慢、业务进程卡死;

③设备过热;

④网络流量增加;

当存在上述症状时,建议进行手动检查以验证是否感染了挖矿病毒。

当然,如果有专业的运维平台,能更高效地辅助我们进行检查。

嘉为WeOps-基础监控-主机CPU使用情况

我们也可以通过专业的运维工具,快速诊断服务器是否被植入挖矿病毒。

嘉为WeOps-自动化运维-运维工具

05. 清除挖矿病毒

清除挖矿病毒需要专业的技术知识,贸然采取不正确的操作可能导致设备无法正常运行。因此,建议购买使用第三方安全软件和技术服务,扫描您的服务器设备,确保病毒被彻底清除。

06. 预防挖矿病毒

随着数字货币的发展,我们应该更加重视挖矿病毒带来的威胁,请定期更新服务器最新安全补丁更新,谨慎访问网站,不下载安装来源不明的文件或软件,并定期巡检IT运行情况以获得更有效的保护。

▲ 嘉为WeOps-自动化运维-一键补丁安装

▲ 嘉为WeOps-自动化运维-健康扫描

挖矿病毒变种繁多,攻击手段多样,隐秘性极强,若未及时发现和处理,将直接导致服务器计算资源耗尽,运行卡慢,进而造成核心业务中断、请求延迟等严重生产故障。

杜绝挖矿病毒最好的方案是采用“专业的运维平台”+“专家级技术服务”,“专业的运维平台”能帮您更好的开展预防工作、极大提高挖矿病毒发现及诊断效率。“专家级技术服务”能帮您在故障影响范围扩散前,快速提供专业修复方案,从根源上彻底解决问题,起到技术“兜底”的功效,想了解更多WeOp信息,可私聊我。

一体化运维:挖矿病毒可能正在蚕食你的IT资源相关推荐

  1. 美信监控易:石油销售公司全省IT一体化运维解决方案

    美信监控易:石油销售公司全省IT一体化运维解决方案 在信息化.数字化时代环境下,物联网.云计算.大数据.人工智能等前沿技术在各领域得到了快速应用.作为重要战略能源储备的石油化工行业,也在时代浪潮的推动 ...

  2. 青岛港:服务器虚拟化和动环的一体化运维管理

    作者简介: 韩玉强,勤智(北京)科技有限公司区域项目经理,拥有9年IT行业经历,具备丰富的IT运维产品实施和项目管理经验. 山东省青岛港始建于1892年,是世界第七大港.我国第三大外贸口岸,现由青岛大 ...

  3. 裸奔真的会中木马病毒 挖矿病毒 wup.exe 程序文件占用电脑资源

    4日晚上,打开任务管理器的时候发现CPU使用一直在80%,是 wup.exe 占用的,同时还占用了2G内存,低优先级运行,用户名 SYSTEM,很不正常,于是开始排查. 发现这玩意是上午十点左右中的, ...

  4. 如何设计大型集团一体化IT运维系统

    大型集团企业中,集团旗下各公司通常会独立建设数据中心以及一系列的IT运维系统. 随着IT技术的发展,运维需求越来越多样,运维系统的架构也越来越复杂,各公司分别独立建设运维系统的技术和成本要求越来越高, ...

  5. 优维科技EasyOps®一体化运维平台入选“大信创产品目录”

    以云计算.大数据为代表的新一代信息技术正在带来新的架构模式和应用模式,IT行业整个技术体系正面临一次大的换代升级机遇.在新技术更新换代的同时,中国IT产业也正面临前所未有的供应链安全问题,自主可控的信 ...

  6. 美信“监控易”:海量秒级监控,实现一体化集中运维

    随着云计算及物联网的到来,网络化.数字化.智能化成为企业发展的新方向,IT系统的建设成为重中之重,因此运维监控显得尤为重要.面对大量设备的指数型增长,使用传统监控方式的企事业单位普遍面临以下挑战: 挑 ...

  7. 游戏运维的最佳实践:搜狐畅游自动化运维之旅

    本文讲的是游戏运维的最佳实践:搜狐畅游自动化运维之旅[编者的话]本文作者见证了畅游游戏自动化运维平台的从无到有,通过在其中踩过的坑.解过的结,他向大家来阐述游戏运维的进阶之路.本文主要围绕畅游游戏管理 ...

  8. 数据中心基础设施运维是什么?

    互联网数据中心,就是在一个恒温恒湿,有空调的空间,里面有承载互联网数据的地方,有智能柜.专门的技术人员维护.数据中心可概括为五大系统: 装修系统.电气系统.通风空调系统.弱电系统.消防系统. 1.电气 ...

  9. 某银行省级数据中心IT运维服务体系建设完整思路

    某银行省级数据中心 IT 运维服务体系建设,应包含运维服务制度.流程.组织.队伍.技术和对象等方面的内容.同时结合某银行的业务特色,整合运维服务资源,规范运维行为,确保服务质效,形成统一管理.集约高效 ...

最新文章

  1. 天池NLP中文预训练模型赛来了!
  2. wget抓取数据,需要用户登录验证
  3. 【机器学习PAI实践四】如何实现金融风控
  4. python(matplotlib9)——animation动画
  5. SCCM 2012 R2 从入门到精通 Part2 部署准备
  6. centos 7 nginx_install.sh
  7. Sqlmap查找SQL注入漏洞入门
  8. NAND FLASH读写原理
  9. Android 系统(88)---Android关键字persistent
  10. 马蜂窝承认部分点评造假;阿里要发射卫星;iPhone XR 供不应求 | 极客头条
  11. 解析全球热点安全事件背后的玄机
  12. JSK-5 矩阵翻转【入门】
  13. [转]网络性能评估工具Iperf详解(可测丢包率)
  14. 实战java虚拟机配套代码
  15. 黄聪:使用Python中的HTMLParser、cookielib抓取和解析网页、从HTML文档中提取链接、图像、文本、Cookies(二)
  16. 基于JSP实现学校社团管理系统
  17. 计算机电路基础 - 1,计算机电路基础1.1.doc
  18. iPhone系统关闭自动更新并去除设置上的红点
  19. 1:在/tmp目录下,新建目录director新建三个txt文件,分别命名为file1、file2、file3. 用vi编辑器分别在三个文件中输入内容。
  20. 数列极限的四则运算法则

热门文章

  1. matlab导入las格式点云,LAS 点云数据格式
  2. Java包与Import导入
  3. delphi 控件的安装
  4. c语言a++与++a的区别
  5. android base64 转图片,Android 中 Base64 转换成 图片
  6. 纯C语言开发无java、无dex的安卓apk---2022笔记
  7. 用Ventoy制作U盘引导工具
  8. Splinter入门(十一) Screenshot 截图
  9. 子目录的作用和查看命令的使用(cat,more,less,head,tail,wc,grep)
  10. 来了!娱乐篇!一文带你了解那些适合日常使用的开源工具和应用(娱乐篇)