#linux

kswapd0挖矿病毒查杀过程

查杀过程

最近实验室服务器负载异常,刚重启过后CPU占用就快速上升至接近100%,htop显示一个用户下的kswapd0进程疯狂占用cpu,google后有人说是linux虚拟内存的问题,但是系统刚开机,128G内存基本空闲,并且cpu疯狂被占用,这种说法明显有问题,继续排查后,我发现这个程序和一个名叫WachtdogsMiner的挖矿蠕虫和两个荷兰IP有关。