Мне показались полезными все вышеперечисленные решения, но все они, кажется, временное решение, так как нам нужно отслеживать экземпляр, и если мы замечаем какую-либо злонамеренную деятельность, повторите тот же процесс.
Я сталкивался этот вирус около 1 месяца назад и применил все решения, описанные выше, которые прекрасно работают в течение ограниченного периода, после этого он снова придет.
Даже я не установил docker в систему, поэтому docker открыто Порт API не был проблемой.
Но есть некоторые программы с открытым исходным кодом, которые являются открытыми воротами для родства.
PhpMailer и Solr имеют некоторую уязвимость Remote Code Exe c, вызывающую целое проблема.
Простое решение состоит в том, чтобы обновить версию Solr до 8.5.1, и есть еще одна вещь, которую вы можете установить в качестве защиты, которая будет на 100% удалять вирус, и он будет постоянным.
Вот полное объяснение: https://github.com/amulcse/solr-kinsing-malware