门罗币挖矿木马

应急响应:Windows服务器靶机门罗币挖矿应急处理流程

事件现象、原因及关键字事件现象:某进程占用大量CPU与内存事件原因:服务器被设置启动程序,启动程序systems.bat从远程服务器下载可执行文件并执行,进行挖矿行为,导致CPU与…