Trojan.Linux.KERBERDS.A
Trojan.Linux.Coinminer (Ikarus)
Linux
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Oui
In the wild::
Oui
Overview
L?scht Dateien, so dass Programme und Anwendungen nicht ordnungsgem?? ausgef¨¹hrt werden.
D¨¦tails techniques
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- /usr/local/bin/kerberods
- /usr/libexec/tmp/kerberods
- /usr/bin/kerberods
- /tmp/kerberods
Schleust die folgenden Dateien ein:
- /usr/local/lib/{random}.c (source code of rootkit)
- /tmp/khugepageds - detected as Coinminer.Linux.MALXMR.UWEJI
- /usr/local/lib/{random}.so (compiled executable of the source code) - detected as Rootkit.Linux.KERBERDS.A
F¨¹gt die folgenden Prozesse hinzu:
- /tmp/khugepageds
- /usr/local/lib/{random}.so
Andere System?nderungen
?ndert die folgenden Dateien:
- /etc/hosts
L?scht die folgenden Dateien:
- /usr/local/bin/kerberods
- /usr/libexec/tmp/kerberods
- /usr/bin/kerberods
- /tmp/kerberods
- /etc/ld.so.preload
Solutions
Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als Trojan.Linux.KERBERDS.A entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.
Participez ¨¤ notre enqu¨ºte!