Au cours des dernières semaines, il y a eu une activité étrange sur mon serveur de test Ubuntu. Veuillez vérifier la capture d'écran ci-dessous de htop. Chaque jour, ce service étrange (qui ressemble à un service d'extraction de crypto-monnaie) fonctionne et prend 100% du processeur.
Mon serveur est uniquement accessible via la clé ssh et la connexion par mot de passe a été désactivée. J'ai essayé de trouver un fichier portant ce nom, mais je n'en ai trouvé aucun.
Pouvez-vous m'aider à résoudre les problèmes ci-dessous
- Comment trouver l'emplacement du processus à partir de l'ID de processus?
- Comment supprimer complètement cela?
- Une idée de comment cela peut arriver sur mon serveur? Le serveur exécute principalement la version test de quelques déploiements Django.