Ransom.Linux.ECHORAIX.A
Publish date: 13 de julio de 2019
Plataforma:
Linux
Riesgo general:
Potencial de destrucci¨®n:
Infecci¨®n divulgada:
Impacto en el sistema :
Bajo
Medio
High
°ä°ù¨ª³Ù¾±³¦´Ç
Tipo de malware
Ransomware
Destructivo?
No
Cifrado
No
In the Wild:
³§¨ª
Resumen y descripci¨®n
Se conecta a determinados sitios Web para enviar y recibir informaci¨®n.
Detalles t¨¦cnicos
Tama?o del archivo 4,192,536 bytes
Tipo de archivo Other
Residente en memoria No
Fecha de recepci¨®n de las muestras iniciales 10 de julio de 2019
Finalizaci¨®n del proceso
Finaliza procesos o servicios que contienen una de las cadenas siguientes si detecta que se ejecutan en la memoria del sistema afectado:
- apache2
- httpd
- nginx
- mysqld
- mysql
- php-fpm
- php5-fpm
- postgresql
Otros detalles
Se conecta al sitio Web siguiente para enviar y recibir informaci¨®n:
- http://{BLOCKED}.{BLOCKED}.206.61/d.php?s=started
- http://{BLOCKED}.{BLOCKED}.206.61/d.php/s=done
- http://{BLOCKED}.{BLOCKED}.206.61:65000
- http://{BLOCKED}5hh.onion/api/GetAvailKeysByCampId/{Number}
- http://{BLOCKED}l5hh.onion/order/1LWqmP4oTjWS3ShfHWm1UjnvaLxfMr2kjm
- http://{BLOCKED}5hh.onion/static/
Soluciones
Motor de exploraci¨®n m¨ªnimo 9.850
Primer archivo de patrones de VSAPI 15.226.08
Primera fecha de publicaci¨®n de patrones de VSAPI 10 de julio de 2019
Versi¨®n de patrones OPR de VSAPI 15.227.00
Fecha de publicaci¨®n de patrones OPR de VSAPI 10 de julio de 2019
Explorar el equipo con su producto de live casino online para limpiar los archivos detectados como Ransom.Linux.ECHORAIX.A En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Rellene nuestra encuesta!