Encontrei malware na minha instância ec2 que estava continuamente minerando bitcoin e usando meu poder de processamento de instância. Eu identifiquei o processo com sucesso, mas não consegui removê-lo e matá-lo.
Executei este comando
watch "ps aux | sort -nrk 3,3 | head -n 5"
Ele mostra os cinco principais processos em execução na minha instância, dos quais descobri que existe um nome de processo ' bashd ' que estava consumindo 30% da CPU. O processo é
bashd -a cryptonight -o stratum+tcp://get.bi-chi.com:3333 -u 47EAoaBc5TWDZKVaAYvQ7Y4ZfoJMFathAR882gabJ43wHEfxEp81vfJ3J3j6FQGJxJNQTAwvmJYS2Ei8dbkKcwfPFst8FhG -p x
Eu matei esse processo usando o kill -9 process_id
comando Após 5 segundos, o processo começou novamente.