Analys¨¦ par: Alvin Bacani   

 

Kaspersky: Backoor.Linux.Tsunami.gen

 Plate-forme:

Linux

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Backdoor

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Voie d'infection: Aus dem Internet heruntergeladen

Um einen ?berblick ¨¹ber das Verhalten dieser Backdoor zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird m?glicherweise von anderer Malware eingeschleust. Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Verbindet sich mit IRC-Servern (Internet Relay Chat).

  D¨¦tails techniques

Ports Used TCP port 6667 (IRCU)
File size: Varie
File type: ELF
Memory resident: Oui
Date de r¨¦ception des premiers ¨¦chantillons: 31 mai 2013
Charge malveillante: Connects to URLs/IPs, Compromises system security

?bertragungsdetails

Wird m?glicherweise von anderer Malware eingeschleust.

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Backdoor-Routine

Verbindet sich mit einem oder mehreren der folgenden IRC-Server:

  • {BLOCKED}u.ru
  • {BLOCKED}.{BLOCKED}.124.120

  Solutions

Moteur de scan minimum: 9.300
First VSAPI Pattern File: 9.952.01
First VSAPI Pattern Release Date: 31 mai 2013
VSAPI OPR Pattern Version: 9.953.00
VSAPI OPR Pattern Release Date: 31 mai 2013

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als ELF_MANUST.A entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participez ¨¤ notre enqu¨ºte!

Related Blog Entries