Analisado por: Robert Nicole Malagad   

 

Linux/Xbash-A (Sophos_Lite), Linux.Trojan (Norton)

 Plataforma:

Windows

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
 Impacto no sistema: :
 Exposi??o das informa??es:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Ransomware

  • Destrutivo:
    N?o

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Vis?o geral

Canal de infec??o: Fallen gelassen von anderer Malware, Aus dem Internet heruntergeladen

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 8,197,320 bytes
Tipo de arquivo: ELF
Residente na mem¨®ria: N?o
Data de recebimento das amostras iniciais: 19 setembro 2018
Carga ¨²til: Steals information, Connects to URLs/IPs

?bertragungsdetails

Wird m?glicherweise von anderer Malware/Grayware/Spyware von externen Sites heruntergeladen.

Entwendete Daten

Sendet die gesammelten Daten ¨¹ber HTTP-POST an den folgenden URL:

  • {BLOCKED}ift.{BLOCKED}s.xyz
  • {BLOCKED}.{BLOCKED}s.xyz
  • {BLOCKED}.{BLOCKED}gprivacy.tk
  • {BLOCKED}.{BLOCKED}wstime.xyz
  • {BLOCKED}.{BLOCKED}wstime.xyz
  • {BLOCKED}.r{BLOCKED}ews.tk
  • {BLOCKED}n.tk
  • {BLOCKED}.3{BLOCKED}kufc4m.tk
  • https://p{BLOCKED}n.com/raw/{BLOCKED}if

  Solu??o

Mecanismo de varredura m¨ªnima: 9.850
Primeiro arquivo padr?o VSAPI: 14.524.06
Data do lan?amento do primeiro padr?o VSAPI: 24 setembro 2018
VSAPI OPR Pattern Version: 14.525.00
VSAPI OPR Pattern ver?ffentlicht am: 25 setembro 2018

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als RANSOM.LINUX.XBASH.AD entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participe da nossa pesquisa!