Analisado por: Karen Ivy Titiwa   

 Plataforma:

Linux

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
 Exposi??o das informa??es:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    N?o

  • Criptografado:
     

  • In the Wild:
    Sim

  Vis?o geral

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

L?scht Dateien, so dass Programme und Anwendungen nicht ordnungsgem?? ausgef¨¹hrt werden.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 2,830 bytes
Tipo de arquivo: Script
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 04 maio 2020

?bertragungsdetails

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

Installation

F¨¹gt die folgenden Prozesse hinzu:

  • /usr/local/bin/tntrecht -i /usr/local/bin/tntrecht
  • /usr/local/bin/tntrecht -i /usr/local/sbin/blue
  • /usr/local/bin/tntrecht +i /bin/hid
  • /usr/local/bin/tntrecht {+ or -}i /usr/bin/myip
  • /usr/local/bin/tntrecht -i /usr/bin/bioset
  • /usr/local/bin/tntrecht -i /usr/local/bin/logs
  • /usr/local/bin/tntrecht -i /usr/bin/pu

Andere System?nderungen

L?scht die folgenden Dateien:

  • /usr/local/bin/logs.c

Download-Routine

?ffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://{BLOCKED}.{BLOCKED}.148.123/COVID19/bin/chattr
  • http://{BLOCKED}t.red/load/module/blue
  • http://{BLOCKED}.{BLOCKED}.148.123/COVID19/bin/pnscan.tar.gz
  • http://{BLOCKED}.{BLOCKED}.148.123/COVID19/bin/bioset
  • http://{BLOCKED}.{BLOCKED}.148.123/COVID19/bin/logs.c
  • http://{BLOCKED}.{BLOCKED}.148.123/COVID19/bin/punk

Speichert die heruntergeladenen Dateien unter den folgenden Namen:

  • /usr/bin/chattr
  • /usr/local/sbin/blue
  • /tmp/pnscan.tar.gz
  • /usr/bin/bioset
  • /usr/local/bin/logs.c
  • /usr/bin/pu

Andere Details

Es macht Folgendes:

  • Compiles the downloaded file, "logs.c" using GNU Compiler Collections(GCC) and stores it to /usr/local/bin/logs

  Solu??o

Mecanismo de varredura m¨ªnima: 9.850
Primeiro arquivo padr?o VSAPI: 15.850.01
Data do lan?amento do primeiro padr?o VSAPI: 05 maio 2020
VSAPI OPR Pattern Version: 15.851.00
VSAPI OPR Pattern ver?ffentlicht am: 06 maio 2020

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als Trojan.SH.HADGLIDER.F entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participe da nossa pesquisa!