青龙面板遭挖矿木马植入导致CPU占用达800% 安全 青龙

zsxwz 26/02.25 22:30 71

2026年2月7日,多名用户发现青龙面板被植入名为.fullgc的挖矿木马,导致服务器CPU占用率异常升至800%。该木马通过篡改config.sh配置文件实现持久化,并能根据系统架构自动下载恶意程序。排查结果显示,暴露于公网IPv4环境的服务器是该木马的主要攻击目标。

 

安全机构判定该程序属于SusMiner家族,主要通过连接XMR矿池进行非法挖矿。GitHub社区已出现多例相关案例报告,建议用户检查/ql/data/db/路径下的隐藏文件。受影响用户需清理恶意代码并关闭公网管理端口以防范后续风险。

 

https://github.com/whyour/qinglong/issues/2923

https://github.com/whyour/qinglong/issues/2926

 

之前飞牛也是公网访问,导致的一大堆漏洞。

如果有外网访问需求,还是尽量组网吧。


上一篇:#ai 最近很火的Openclaw 使用案例合集
下一篇:没了
最新回复 (0)
    • 姿势论坛—姿势小王子
      2
返回
发新帖
友情链接
免责声明:本站部分资源来源于网络,如有侵权请发邮件(mail@zsxwz.com)告知我们,我们将会在24小时内处理。