Analisado por: Alvin Bacani   

 

Kaspersky: Backoor.Linux.Tsunami.gen

 Plataforma:

Linux

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Backdoor

  • Destrutivo:
    N?o

  • Criptografado:
    N?o

  • In the Wild:
    Sim

  Vis?o geral

Canal de infec??o: Aus dem Internet heruntergeladen

Um einen ?berblick ¨¹ber das Verhalten dieser Backdoor zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird m?glicherweise von anderer Malware eingeschleust. Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Verbindet sich mit IRC-Servern (Internet Relay Chat).

  Detalhes t¨¦cnicos

Portos Usados: TCP port 6667 (IRCU)
Tipo de compacta??o: ³Õ²¹°ù¨ª²¹
Tipo de arquivo: ELF
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 31 maio 2013
Carga ¨²til: Connects to URLs/IPs, Compromises system security

?bertragungsdetails

Wird m?glicherweise von anderer Malware eingeschleust.

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Backdoor-Routine

Verbindet sich mit einem oder mehreren der folgenden IRC-Server:

  • {BLOCKED}u.ru
  • {BLOCKED}.{BLOCKED}.124.120

  Solu??o

Mecanismo de varredura m¨ªnima: 9.300
Primeiro arquivo padr?o VSAPI: 9.952.01
Data do lan?amento do primeiro padr?o VSAPI: 31 maio 2013
VSAPI OPR Pattern Version: 9.953.00
VSAPI OPR Pattern ver?ffentlicht am: 31 maio 2013

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als ELF_MANUST.A entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participe da nossa pesquisa!

Entradas de blog relacionadas