Vlákno názorů k článku Malware těžící kryptoměny používá rootkit, aby se ukryl před správci od singerko - Toto ma dost zaujima, pretoze cez vikend som...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 11. 2018 9:30

    singerko (neregistrovaný)

    Toto ma dost zaujima, pretoze cez vikend som si na mojej FC28 vsimol jednu zaujimavu vec. Jeno jadro bezi na 100%. Cez htop som videl najviac zatazovany procez tilix (asi na 8%) a potom uz tam boli iba nejake 1 a 0.nieco percenta. Takze ocividne ziadny proces to jadro na 100% nezatazoval (ani sumarne). Prikaz top ukazoval zatazenie 100% pre kworker (co je nejaky thread v jadre). Celkovo som nevedel zistit, kto robi danu zataz. Nemate navrh na identifikaciu, ked sa to stane znova?
    Spusteny som naviac mal tilix, tor a firefox. Zataz ostala rovnaka aj ked som dane aplikacie ukoncil a neboli uz ani v process liste.

  • 12. 11. 2018 10:12

    Kylo (neregistrovaný)

    Mozna ma problem top. Skus jeste alternativy jako atop, htop nebo glances.

  • 12. 11. 2018 12:05

    lol2 (neregistrovaný)

    Moze byt, tiez tam mam vysoky cpu load u kworker

    top - 12:01:15 up 44 days,  2:41,  1 user,  load average: 1,08, 1,05, 1,02
    Tasks: 189 total,   1 running, 188 sleeping,   0 stopped,   0 zombie
    %Cpu0  :  3,2 us,  4,9 sy,  0,0 ni, 89,6 id,  0,0 wa,  0,0 hi,  2,3 si,  0,0 st
    %Cpu1  :  1,0 us, 60,3 sy,  0,0 ni, 38,7 id,  0,0 wa,  0,0 hi,  0,0 si,  0,0 st
    KiB Mem :  3929540 total,   903296 free,  2043436 used,   982808 buff/cache
    KiB Swap:  2097148 total,  2096124 free,     1024 used.  1511204 avail Mem
    
      PID USER      PR  NI    VIRT    RES    SHR S  %CPU %MEM     TIME+ COMMAND
    18122 root      20   0       0      0      0 S  30,6  0,0   2:23.24 kworker/1:9
    18139 root      20   0       0      0      0 S  11,3  0,0   0:23.34 kworker/1:7
    11327 root      20   0  0,273t 1,014g 844340 S   6,6 27,1   1590:36 ethminer
     3133 root      20   0  0,105t 210024 166024 S   3,7  5,3   2173:56 zecminer

    Len je tam 12 GPU :)