Я обнаружил вредоносное ПО на своем экземпляре ec2, который постоянно занимался майнингом биткойнов и использовал вычислительную мощность моего экземпляра. Я успешно идентифицировал процесс, но не смог удалить и убить его.
Я выполнил эту команду.
watch "ps aux | sort -nrk 3,3 | head -n 5"
Она показывает пять лучших процессов, запущенных на моем экземпляре, из которых я обнаружил, что есть процесс с именем ' bashd ', который потребляет 30% процессорного времени. Процесс
bashd -a cryptonight -o stratum+tcp://get.bi-chi.com:3333 -u 47EAoaBc5TWDZKVaAYvQ7Y4ZfoJMFathAR882gabJ43wHEfxEp81vfJ3J3j6FQGJxJNQTAwvmJYS2Ei8dbkKcwfPFst8FhG -p x
Я убил этот процесс с помощью kill -9 process_id
команды. Через 5 секунд процесс начался снова.