Encontré malware en mi instancia ec2 que continuamente extraía bitcoin y usaba mi poder de procesamiento de instancia. Identifiqué con éxito el proceso, pero no pude eliminarlo y eliminarlo.
Ejecuté este comando
watch "ps aux | sort -nrk 3,3 | head -n 5"
Muestra los cinco principales procesos que se ejecutan en mi instancia, de los cuales descubrí que hay un nombre de proceso ' bashd ' que consumía el 30% de la CPU. El proceso es
bashd -a cryptonight -o stratum+tcp://get.bi-chi.com:3333 -u 47EAoaBc5TWDZKVaAYvQ7Y4ZfoJMFathAR882gabJ43wHEfxEp81vfJ3J3j6FQGJxJNQTAwvmJYS2Ei8dbkKcwfPFst8FhG -p x
Maté este proceso usando el kill -9 process_id
comando. Después de 5 segundos, el proceso comenzó de nuevo.