Analys¨¦ par: Henry Alarcon Jr.   

 

ELF/Mirai.A!tr (Fortinet), HEUR:Backdoor.Linux.Gafgyt.cn (Kaspersky)

 Plate-forme:

Linux

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Backdoor

  • Destructif:
    Non

  • Chiffrement:
    Oui

  • In the wild::
    Oui

  Overview

Voie d'infection: Aus dem Internet heruntergeladen

Wird ausgef¨¹hrt und l?scht sich dann selbst.

F¨¹hrt Befehle eines externen, b?swilligen Benutzers aus, wodurch das betroffene System gef?hrdet wird.

  D¨¦tails techniques

File size: 216,934 bytes
File type: ELF
Memory resident: Non
Date de r¨¦ception des premiers ¨¦chantillons: 09 mai 2019
Charge malveillante: Connects to URLs/IPs, Steals information

Installation

Wird ausgef¨¹hrt und l?scht sich dann selbst.

Backdoor-Routine

F¨¹hrt die folgenden Befehle eines externen, b?swilligen Benutzers aus:

  • Download a file
  • Performs various DDOS attacks
  • Execute shell commands
  • Uses default or easy-to-guess usernames and passwords to login to other devices
  • Kill its process
  • Kill all performed various attacks.
  • Kill specific process

  Solutions

Moteur de scan minimum: 9.850
First VSAPI Pattern File: 15.102.06
First VSAPI Pattern Release Date: 10 mai 2019
VSAPI OPR Pattern Version: 15.103.00
VSAPI OPR Pattern Release Date: 11 mai 2019

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als Backdoor.Linux.MIRAI.VWIPT entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participez ¨¤ notre enqu¨ºte!