蔚来员工利用公司服务器挖矿,你了解虚拟货币吗?

蔚来员工利用公司服务器挖矿,你了解虚拟货币吗?,第1张

蔚来员工利用公司服务器挖矿,虚拟货币其实就是一种没有信用背书的商品,虚拟货币没有任何实在价值,它的价格都是通过炒作得来的。

蔚来员工利用公司服务器挖矿一年才被发现成了大家茶余饭后的谈资,不少人觉得这名员工做得很过分,毕竟这本身就是侵占了公司利益的一种行为。然而大家关注点更加在虚拟货币上,虚拟货币在去年年中的时候曾经有过一股下跌潮,随着马斯克在虚拟货币市场的退出,比特币等虚拟货币一下就跌到了上涨之前的水平,不少的人都站在了山顶上——风吹屁屁凉。实话说,虚拟货币的涨跌是由市场炒作者们追捧导致的,虚拟货币没有任何价值,我们千万要慎重投资。

蔚来员工利用公司服务器挖虚拟货币——以太币

近日,一名知名博主在网上曝光了蔚来一员工利用公司服务器挖矿的新闻。该员工利用自己担任集群网管理员的便利,他已经利用公司的计算机挖矿挖了一年多,等到风控部门发现的时候,公司已经因为他的盗用行为而有一定损失。他的行为不仅涉及违反公司规定,同时也涉及非法控制计算机系统罪,根据该公司合规管理部门的访谈,该员工对自己的违法行为供认不讳。其实这种挖以太币的行为是让人感到不解的,毕竟挖矿也可以自己挖,利用公司的网络挖完全没有这种必要,毕竟这是一种违法犯罪行为。

虚拟货币:本质上是一种没有信用背书的商品

该员工涉及的虚拟货币叫做以太币,以太币是以太房弄出的一种虚拟货币,这种虚拟货币也是没有任何价值的。虚拟货币就是一种没有信用背书的一无所知的商品,按照虚拟货币的价格趋势我们可以发现:市场推动的时候虚拟货币价格就高,市场低潮的时候虚拟价格就低。总的来说,虚拟货币是受到市场推动影响而有价格波动的,虚拟货币并没有自身价,只可言虚拟货币的价格只是炒作出来的而已。

蔚来员工利用职务之便,从2021年2月开始使用公司服务器进行挖矿,从中获取利益,这个行为明显已经触犯了我国的相关法律。

根据蔚来公司通报的调查结果上看,该员工已经严重违反了蔚来汽车公司的规定,并且已经涉嫌违反了《刑法》第285条第二款非法控制计算机信息罪,在这个事件当中,服务器本是作为公司运营以及数据处理等专项事务,但是这名员工利用自己职务之便安装挖矿软件,非法从事虚拟币挖矿行为,所以他可能涉嫌非法控制计算机信息罪。

而根据资料显示,如果涉嫌犯此罪的人员,将被处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上七年以下有期徒刑,并处罚金。

其实利用公司资源进行非法挖矿行为早有先例,在2018年1月到5月期间,百度一个运维员工就曾经在百度公司服务器上安装挖矿程序,通过公司的资源谋取暴利,之后将挖矿所得的虚拟货币卖出,从中获得10万元人民币,后来,在百度公司的追查下,这名员工才被发现,并且因涉嫌非法控制计算机信息系统罪被判有期徒刑三年,并处罚金11万元,扣押违法所得10万元整。

而对于挖矿这个行为,国家是坚决打击的,目前相关的省份也出台了相关的文件,表面上只是提高了挖矿公司的电费,实际上是为了让从事挖矿的人员知难而退,因为电费一旦上涨,那么相对应的挖矿成本也就增加了。

综上所述,该蔚来员工利用职务之便进行挖矿行为,已经涉嫌非法控制计算机信息系统罪,所以,他极有可能会因为此罪名而被起诉。

服务器CPU使用率50%,被两个进程占用,名称分别为
-mysql
zfsutils-md5sum

使用crontab -l查看定时任务,发现病毒文件-mysql

查看这个/var/log/目录,发现更多病毒文件,-mysql是个脚本,内容如下

查看/etc/crontabdaily目录,发现一个文件名为ntpdate

/bin/sysprg创建日期与ntupdate是同一天,文件大小与x86_64相同,无疑也是个病毒文件。

进入到/var/spool/cron目录查看文件权限,发现被加了保护,使用lsattr去除,再编辑删除内容即可

禁用crontab

云服务器中挖矿病毒的清除过程(一)
云服务器中挖矿病毒的清除过程(二)

最近测试服务器与正式服务器接连中了挖矿病毒,
导致 linux 服务器 CPU占用率100%,白给人打了好几天工。
记录一下解决问题的 *** 作流程
一共遇到两种情况,查看相关文章并且成功解决
两次问题的情况不太一样,分别说明

服务器遇到这两次中挖矿病毒事件暂时是解决了。从事移动端,并非运维,都是查各种资料看的。至于后期应该怎么避免再次遭受攻击再学习研究 改BUG去了

利用云电脑的计算资源执行挖矿的持续性程序,
已停止是服务绝大数都是正常的。这些已停止表示你已经禁用或停止了相关的服务,但停止不是卸载,所以它们仍然存在是正常的,每台电脑里都有许多已停止的服务,不用担心。你真正要担心的是360那个提示,可在任务管理器中查着活动进程,若某进程CPU或内存占用高,而你又不明确该进程是干嘛的,可以先结束进程再看看360还会不会提醒!


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/12714504.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2025-08-27
下一篇2025-08-27

发表评论

登录后才能评论

评论列表(0条)

    保存