17대의 내부망 서버들이 다 채굴기가 되어버렸다.
./xmrig 파일이 계속 ubuntu의 game 디렉토리에 생성되서 3시간 정도마다 실행된다.
끄고 삭제해도 계속 생겼다.
와 같은 증상이다.
ps -aux로 확인해보니 최근에 /usr/bin/a312bvf3 이런 이름의 파일들이 실행중이 었다.
해당 프로세스를 죽이니 더이상 작동하지는 않았다.
추가로
journalctl _SYSTEMD_UNIT=ssh.service | egrep "Failed|Failure" journalctl _SYSTEMD_UNIT=ssh.service | egrep "Failed|Failure"
를 해보니,
내부망의 특정 서버에서 모들 서버들에 초당 5번의 ssh 로그인 시도가 있었다.
전산원에 연락하여 해당 IP를 차단해달라고 문의하였다.
이후로는 발생하지 않음.
보안을 강화하려고 해도.. 각자가 본인 서버를 관리해야하는데 그런 의지와 협조가 불투명하다.. 전산팀에서 잘 해주길 바래야지.
'기술관련 기록' 카테고리의 다른 글
Android/IOS Audio Playback Capture 가능성 (0) | 2023.07.05 |
---|---|
Django Template (0) | 2023.06.12 |
numpy array를 ctypes으로 c++에서 사용하는 데, 비상식적으로 동작할 때 (0) | 2022.10.25 |
unable to determine the device handle for GPU 0000:3B:00.0 : unknown Error (0) | 2022.08.07 |
C2872 'std': 모호한 기호입니다. (0) | 2022.03.16 |