Backdoor.Linux.KINSING.A
Trojan:Linux/Shmusho!MSR (MICROSOFT)
Linux
Malware-Typ:
Backdoor
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
?berblick
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Diese Malware hat keine Verbreitungsroutine.
Führt bestimmte Befehle aus, die sie extern von einem b?swilligen Benutzer erh?lt. Dadurch sind der betroffene Computer und auf ihm gespeicherte Daten st?rker gef?hrdet.
Technische Details
?bertragungsdetails
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Installation
Fügt die folgenden Ordner hinzu:
- /tmp/.ICEd-unix
- /var/tmp/.ICEd-unix
Schleust die folgenden Dateien ein und führt sie aus:
- /tmp/kdevtmpfsi
Verbreitung
Diese Malware hat keine Verbreitungsroutine.
Backdoor-Routine
Führt die folgenden Befehle eines externen, b?swilligen Benutzers aus:
- Download and execute a file
- Update downloaded files
- Execute a command
- Execute a command and send output to {Server}/o
- Create an HTTP request
- Create a TCP request
- Brute-force Redis instances
Prozessbeendigung
Beendet Prozesse oder Dienste, die einen oder mehrere dieser Zeichenfolgen enthalten, wenn sie im Speicher des betroffenen Systems ausgeführt werden:
- kdevtmpfsi
Datendiebstahl
Folgende Daten werden gesammelt:
- OS Version
- OS Name
- OS Architecture
Entwendete Daten
Sendet die gesammelten Daten über HTTP-POST an den folgenden URL:
- {Server}/r
Andere Details
Es macht Folgendes:
- This backdoor checks for the connection to the following URL to choose which C2 server to send and receive information:
- http://{BLOCKED}.{BLOCKED}.88.102
- http://{BLOCKED}.{BLOCKED}.169.111
- http://{BLOCKED}.{BLOCKED}.50.255
- http://{BLOCKED}.{BLOCKED}.87.220
- http://{BLOCKED}.{BLOCKED}.220.193
- This backdoor receives its commands via HTTP GET to the following URL:
- {Server}/get
L?sungen
Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als Backdoor.Linux.KINSING.A entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.
Nehmen Sie an unserer Umfrage teil