cpu-logind in /var/tmp is XMRig: hoe een MonitorVPS-melding een cryptominer ontdekte
Als je een proces met de naam cpu-logind hebt gevonden dat draait vanuit /var/tmp met de opdrachtregel "/var/tmp/cpu-logind -c config.json", is het een XMRig Monero-cryptominer. Zo spoorde MonitorVPS het op via detectie van verdachte paden en resource-anomalieën op de server van een klant.