'/etc/.a/kernelupd /etc/.a/.cf --daemonized' Mit 100% CPU


7

Ich habe diesen Prozess gefunden, der die gesamte CPU-Leistung nutzt:

/etc/.a/kernel upc /etc/.a/.cf --daemonized

Ich habe das nicht selbst angefangen, was ist das?

Es scheint ein Kernel-Update zu sein, aber wie gesagt. Ich habe das nicht angefangen. Vielleicht liegt das an einem kanonischen Live-Update?

htop Screenshot


3
Klingt für mich sehr zwielichtig. Töte den Prozess. .aSoweit ich weiß, sollte es keinen Ordner geben. Dies kann ein Programm sein, das versucht, sich als versteckte Datei zu verstecken.
Jos

Nun, da ist das , aber du würdest es wissen, wenn du das benutzt, nicht wahr?
Jos

Ok, ich benutze diese Software nicht. Wenn ich den Prozess beende, beginnt er einfach von vorne. Auch nach dem Neustart. was jetzt?
hag o hi

Wenn es erneut startet, können Sie den übergeordneten Prozess beenden? (Nicht wenn die Prozess-ID 1 ist.)
Jos

Wie finde ich den übergeordneten Prozess heraus?
hag o hi

Antworten:


2

Dies scheint eine XMR-Mining-Malware zu sein. Mein Server wurde auch gehackt, um dasselbe Programm auszuführen, das genau das gleiche Datum für die Erstellung der Datei hat wie Ihr.

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.