ELF_BASHLITE.SMB
Publish date: 18 de noviembre de 2014
Alias
Linux/Agent.AL (ESET)
Plataforma:
Linux, UNIX
Riesgo general:
Potencial de destrucci¨®n:
Potencial de distribuci¨®n:
Infecci¨®n divulgada:
Revelaci¨®n de la informaci¨®n:
Bajo
Medio
High
°ä°ù¨ª³Ù¾±³¦´Ç
Tipo de malware
Backdoor
Destructivo?
No
Cifrado
No
In the Wild:
³§¨ª
Resumen y descripci¨®n
Canal de infecci¨®n Descargado de Internet
Ejecuta comandos desde un usuario remoto malicioso que pone en peligro el sistema afectado.
Detalles t¨¦cnicos
Tama?o del archivo ³Õ²¹°ù¨ª²¹
Tipo de archivo ELF
Residente en memoria ³§¨ª
Fecha de recepci¨®n de las muestras iniciales 13 de octubre de 2014
Carga ¨²til Executes files
Rutina de puerta trasera
Ejecuta los comandos siguientes desde un usuario remoto malicioso:
- GETLOCALIP - Get local IP address
- SCANNER ON - Start Telnet scanner
- SCANNER OFF - Stop Telnet scanner
- HOLD - Pause or delay attack for specifiied duration
- BOTKILL - Terminate a process by process name
- UDP - Perform UDP flooding
- TCP - Perform TCP flooding
- KILLATTK - Terminate attack thread
- LOLNOGTFO - Terminate itself
- DNS
- JUNK
- GETFLOOD
- PING
Soluciones
Motor de exploraci¨®n m¨ªnimo 9.700
Reinicie en modo normal y explore el equipo con su producto de live casino online para buscar los archivos identificados como ELF_BASHLITE.SMB En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Rellene nuestra encuesta!