cpu-logind dans /var/tmp est XMRig : comment une alerte MonitorVPS a détecté un cryptominer
Si vous avez trouvé un processus nommé cpu-logind s'exécutant depuis /var/tmp avec la ligne de commande "/var/tmp/cpu-logind -c config.json", il s'agit d'un cryptominer Monero XMRig. Voici comment la détection de chemins suspects et d'anomalies de ressources de MonitorVPS l'a repéré sur le serveur d'un client.