前段时间勒索病毒肆虐全球,把比特币给拱火了,也不是啥新鲜玩意儿,中国大妈都入场了,一直想找机会了解一下。顺便把一些结果记录一下,大概原理明白点了,代码没耐心看。
- 概况
- 钱包
- 买了个ledger nano s,貌似网上也说有人丢币了,想着总比在线钱包啥的靠谱点吧。
- exchange service
- Buy
- Local Bitcoins
- 通过Ripple入场
- tumbling service
- Grams Helix
- 地址 http://grams7enufi7jmdl.onion/helix
- 有没有被骗,看下文
- you can easily check if you are being scammed by examining the Bitcoin blockchain info of your output wallet at https://blockchainbdgpzk.onion/taint/yourbitcoinaddress (replace ‘yourbitcoinaddress’ with an actual Bitcoin address from your output wallet). If you are unable to find your input wallet’s address on the list you have successfully tumbled your Bitcoin.
- 挖矿
- 启发 蠕虫挖矿一例,无码
- 实操 Linux下 服务器挖矿教程–(山寨币挖矿教程)
- 开源挖矿工具 cpuminer-multi
- 各种山寨币汇率 bter
- 看挖了多少minergate
- coinhive
- Linux相关操作
- 重定向输出到文件 ./cpuminer -a cryptonight -o stratum+tcp://xmr.pool.minergate.com:45560 -u EMAIL -p x >m.log 2>&1
- 查看一个内容增长文件的内容 tail -f m.log
- pstree 可以看进程间的派生关系
- Linux 技巧:让进程在后台可靠运行的几种方法
- 使用 nice、cpulimit 和 cgroups 限制 cpu 占用率
- linux计划任务crontab使用方法
- Linux自动重启nginx httpd
- 波折
- apt-get install zlib1g zlib1g.dev 这两个是我自己加上的,还是谷歌了一段时间才搞定的。
- 有三台设备的挖矿程序会有不明原因退出,汗颜,😓,人家用别人的设备都能挖,我用自己的设备竟然挖不了。
- 我试了screen/nohup/setsid/&都不管用,
- ./cpuminer 重定向日志到文件也没啥东西打出来
- dmesg 日志没找到相关内容
- 差不多能撑的时间是一个ssh会话的时长。
- CPULimit 设置在50貌似还是不行,暂时没找到原因
- 加了个定时任务去检测挖矿程序是否挂掉,如果挂掉,那么重启
- 升级了一下脚本,用了expect 自动登陆,安装。放GitHub上面了