1panel 主机cpu超过100%,发现 xmrig在主机上运行,然后查找文件是在overlay2上,是被跨容器攻击了吗?

提问之前请先在 1Panel 问题排查思路 找一下有没有解决方案
提需求请在 GitHub · Where software is built 这里提 100% 回复

应用安装失败 请参考 Docker Hub 无法访问:应用安装失败,镜像拉取超时的解决方案

反馈问题【BUG】请附带以下信息
1Panel 版本:
社区版v2.0.17
操作系统(设备):

发行版本 Anolis OS 8.10
内核版本 5.10.134-13.an8.x86_64
系统类型 x86_64
openresty 版本:1.27.1.2-2-3-focal
关键截图:

日志:
ps aux | grep -i xmrig
root 426044 611 1.3 971472 873836 ? SNsl Jan23 29635:02 /root/c3pool/xmrig --config=/root/c3pool/config_background.json
root 3482052 0.0 0.0 12220 1188 pts/0 S+ 23:10 0:00 grep --color=auto -i xmrig
[root@ecs-56668304 ~]# cd /root/c3pool
-bash: cd: /root/c3pool: No such file or directory
[root@ecs-56668304 ~]# sudo find / -name “xmrig
/data/libdocker/overlay2/a6c1cbd2edaf7556c0733bb3e04cf3306fd6f57cefc984e49ce9648e719bb04c/diff/root/c3pool/xmrig
/data/libdocker/overlay2/a6c1cbd2edaf7556c0733bb3e04cf3306fd6f57cefc984e49ce9648e719bb04c/diff/root/c3pool/xmrig.log
/data/libdocker/overlay2/a6c1cbd2edaf7556c0733bb3e04cf3306fd6f57cefc984e49ce9648e719bb04c/merged/root/c3pool/xmrig
/data/libdocker/overlay2/a6c1cbd2edaf7556c0733bb3e04cf3306fd6f57cefc984e49ce9648e719bb04c/merged/root/c3pool/xmrig.log
没有上述信息的问题很有可能不被回答

看起来像



xmrig.log (2.0 MB)
config_background.json.log (6.2 KB)
config.json.log (2.5 KB)