问题描述
mac发热严重,单进程(ssl4.plist) 消耗cpu 300%左右,活动监视器无法打开或者打开闪退,htop关闭进程后,不久该进程又会别重启,说明有守护进程在重启该进程
排查思路
定位
之前处理过公司服务器中挖矿毒的问题,所以对这样的情况还算敏感,意识到可能是中了病毒,搜索ssl4.plist后,果然是中毒了
清理
如参考博客所述,依照以下步骤清理即可,只不过我的病毒目录是com.apple.LV
,其他照着做就行
总结
该病毒很可能是从我装软件的过程中注入的,电脑上装了 me.hide
,EasyConnect
两款软件,清理病毒的同时,清理了这两个代理软件,以防止再次注入,总归来说网上的东西还是不可信的,尽量还是从官方渠道获取,免得出现各种问题。
另外 osascript
在中毒事件中也是主要帮凶,种毒者通过osascript 执行k.list
程序,很可能数据泄漏和守护进程就是由它控制,为了快速清理没有仔细研究,有研究过的可以来科普