Skip to content

[security] perfctl 惡意程式佔用 cpu / memory

Published: at 03:44 AM

這兩天收到了自架的機器上資源超出 100% 的通知,進去機器使用 htop 觀察後

看到有個不明的 procss 名為 perfctl 佔了非常高的 cpu / memory 使用量。

簡單記錄一下處理過程和發現步驟 XD

for user in $(cut -f1 -d: /etc/passwd); do echo $user; crontab -u $user -l; done
11 * * * * /home/www/.config/cron/perfcc

經過一天持續觀察,確實就沒發生資源再度被佔用的情況,大致上就以上處理後告一段落!

事後發現其實也有其他人遇到類似問題:

https://serverfault.com/questions/1095192/100-cpu-load-caused-by-service-perfctl/1099296#1099296


wordpress 真的是個時常被打的目標,之前也不少次遇到 web shell 相關的檔案被惡意上傳上來,偶爾看看機器被打好像也挺有趣的(菸)

前提是要好好定時備份 ~還好這次不是遇到 不死木馬 那種各種砍不掉的 process (?)

之後有遇到再慢慢紀錄上來 XD