An¨¢lisis realizado por : Janus Agcaoili   

 Plataforma:

Linux

 Riesgo general:
 Potencial de destrucci¨®n:
 Infecci¨®n divulgada:
 Impacto en el sistema :
Bajo
Medio
High
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de malware
    Ransomware

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:
    ³§¨ª

  Resumen y descripci¨®n

Se conecta a determinados sitios Web para enviar y recibir informaci¨®n.

  Detalles t¨¦cnicos

Tama?o del archivo 4,192,536 bytes
Tipo de archivo Other
Residente en memoria No
Fecha de recepci¨®n de las muestras iniciales 10 de julio de 2019

Finalizaci¨®n del proceso

Finaliza procesos o servicios que contienen una de las cadenas siguientes si detecta que se ejecutan en la memoria del sistema afectado:

  • apache2
  • httpd
  • nginx
  • mysqld
  • mysql
  • php-fpm
  • php5-fpm
  • postgresql

Otros detalles

Se conecta al sitio Web siguiente para enviar y recibir informaci¨®n:

  • http://{BLOCKED}.{BLOCKED}.206.61/d.php?s=started
  • http://{BLOCKED}.{BLOCKED}.206.61/d.php/s=done
  • http://{BLOCKED}.{BLOCKED}.206.61:65000
  • http://{BLOCKED}5hh.onion/api/GetAvailKeysByCampId/{Number}
  • http://{BLOCKED}l5hh.onion/order/1LWqmP4oTjWS3ShfHWm1UjnvaLxfMr2kjm
  • http://{BLOCKED}5hh.onion/static/

  Soluciones

Motor de exploraci¨®n m¨ªnimo 9.850
Primer archivo de patrones de VSAPI 15.226.08
Primera fecha de publicaci¨®n de patrones de VSAPI 10 de julio de 2019
Versi¨®n de patrones OPR de VSAPI 15.227.00
Fecha de publicaci¨®n de patrones OPR de VSAPI 10 de julio de 2019

Explorar el equipo con su producto de live casino online para limpiar los archivos detectados como Ransom.Linux.ECHORAIX.A En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.


Rellene nuestra encuesta!