'/etc/.a/kernelupd /etc/.a/.cf --daemonized' Mit 100% CPU

7

Ich habe diesen Prozess gefunden, der die gesamte CPU-Leistung nutzt:

/etc/.a/kernel upc /etc/.a/.cf --daemonized

Ich habe das nicht selbst angefangen, was ist das?

Es scheint ein Kernel-Update zu sein, aber wie gesagt. Ich habe das nicht angefangen. Vielleicht liegt das an einem kanonischen Live-Update?

htop Screenshot

hag o hi
quelle
3
Klingt für mich sehr zwielichtig. Töte den Prozess. .aSoweit ich weiß, sollte es keinen Ordner geben. Dies kann ein Programm sein, das versucht, sich als versteckte Datei zu verstecken.
Jos
Nun, da ist das , aber du würdest es wissen, wenn du das benutzt, nicht wahr?
Jos
Ok, ich benutze diese Software nicht. Wenn ich den Prozess beende, beginnt er einfach von vorne. Auch nach dem Neustart. was jetzt?
hag o hi
Wenn es erneut startet, können Sie den übergeordneten Prozess beenden? (Nicht wenn die Prozess-ID 1 ist.)
Jos
Wie finde ich den übergeordneten Prozess heraus?
hag o hi

Antworten:

2

Dies scheint eine XMR-Mining-Malware zu sein. Mein Server wurde auch gehackt, um dasselbe Programm auszuführen, das genau das gleiche Datum für die Erstellung der Datei hat wie Ihr.

Jimmy Ma
quelle