Saya menemukan malware di instance EC2 saya yang terus menambang bitcoin dan menggunakan kekuatan pemrosesan instance saya. Saya berhasil mengidentifikasi prosesnya, tetapi tidak dapat menghapus dan membunuhnya.
Saya menjalankan perintah ini.
watch "ps aux | sort -nrk 3,3 | head -n 5"
Ini menunjukkan lima proses teratas berjalan pada contoh saya, dari mana saya menemukan ada nama proses ' bashd ' yang memakan 30% cpu. Prosesnya adalah
bashd -a cryptonight -o stratum+tcp://get.bi-chi.com:3333 -u 47EAoaBc5TWDZKVaAYvQ7Y4ZfoJMFathAR882gabJ43wHEfxEp81vfJ3J3j6FQGJxJNQTAwvmJYS2Ei8dbkKcwfPFst8FhG -p x
Saya membunuh proses ini dengan menggunakan kill -9 process_id
perintah. Setelah 5 detik, proses dimulai lagi.