Analisado por: Jemimah Mae Molina   

 

Perl/Shellbot.NAK trojan (NOD32); Troj/PerlShel-C (SOPHOS_LITE)

 Plataforma:

Windows, Unix, Linux

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
 Exposi??o das informa??es:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Backdoor

  • Destrutivo:
    N?o

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Vis?o geral

Verbindet sich mit IRC-Servern (Internet Relay Chat). W?hlt sich in einen IRC-Kanal ein.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 35,116 bytes
Tipo de arquivo: PL
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 28 maio 2019
Carga ¨²til: Connects to URLs/IPs

?bertragungsdetails

Wird m?glicherweise von folgenden Remote-Sites heruntergeladen:

  • http://{BLOCKED}.{BLOCKED}.70.249/.x15cache

Backdoor-Routine

Verbindet sich mit einem oder mehreren der folgenden IRC-Server:

  • {BLOCKED}.{BLOCKED}.171.227:443

W?hlt sich in einen oder mehrere der folgenden IRC-Kan?le ein:

  • #007

  Solu??o

Mecanismo de varredura m¨ªnima: 9.850
Primeiro arquivo padr?o VSAPI: 15.138.06
Data do lan?amento do primeiro padr?o VSAPI: 28 maio 2019
VSAPI OPR Pattern Version: 15.139.00
VSAPI OPR Pattern ver?ffentlicht am: 29 maio 2019

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als Backdoor.Perl.SHELLBOT.AB entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participe da nossa pesquisa!