❗【紧急求助】我的甲骨文被种马,账单扣款2w多!!!

事出较急,希望有佬友可以帮忙出谋划策。 长话短说,在今天22:50突然收到了信用卡的扣费通知,提示甲骨文账户被扣款了2w块。 赶紧登录甲骨文查询账单,结果发现是流量在上个月严重超额使用。 这个时候我突然想起,在上个月月初的时候刚刚申请下来甲骨文的账户去开了一台arm机器,由于没有debian系统,所...
❗【紧急求助】我的甲骨文被种马,账单扣款2w多!!!
❗【紧急求助】我的甲骨文被种马,账单扣款2w多!!!

事出较急,希望有佬友可以帮忙出谋划策。
长话短说,在今天22:50突然收到了信用卡的扣费通知,提示甲骨文账户被扣款了2w块。

335ad1b46313475b8d74fd944bab2b76
赶紧登录甲骨文查询账单,结果发现是流量在上个月严重超额使用。
image
这个时候我突然想起,在上个月月初的时候刚刚申请下来甲骨文的账户去开了一台arm机器,由于没有debian系统,所以使用dd去重装了一次系统,但是几天后无法ssh登陆上,最开始因为公司网络环境禁止了ssh流量直连就没太在意。
后面想用的时候发现还是登陆不上,在甲骨文cloud直接连接登录后发现机器被种了挖矿木马。
3169dcc89759a9ddc50a3f7c70a0f43b

同时禁用了所有的ssh登录ip,紧急重新重装了系统把这个事情给弄好了,当时没想到流量的问题以为没有跑多少流量。(也不知道甲骨文流量是付费的)。结果刚刚查账单才发现实际上多跑了100T的流量。
这个情况还有机会联系甲骨文客服追回吗? :sob:

59 个帖子 - 42 位参与者

阅读完整话题

来源: linux.do查看原文