如何清除 linux.xor.ddos

如题所述

黑客首先通过SSH暴力登录目标Linux系统,然后尝试获得根用户证书。如果成功,则通过一个shell脚本安装该木马,该shell脚本的功能主要包括:主程序、环境检测、编译、解压、安装等。该木马首先通过受害系统的内核头文件来进行兼容性检测,如果成功匹配则继续安装一个rootkit,以此来隐藏木马自身。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2017-02-25
多次运行发现除了ydxrooqtno之外,其余进程的id,名称一直在改变。

查看该进程镜像,可以看到该进程的文件镜像在/usr/bin/ydxrooqtno。