Analizzato da: Alvin Bacani   

 

Kaspersky: Backoor.Linux.Tsunami.gen

 Piattaforma:

Linux

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Backdoor

  • Distruttivo?:
    No

  • Crittografato?:
    No

  • In the wild::
    厂ì

  Panoramica e descrizione

Canale infezione: Descargado de Internet

Para obtener una visión integral del comportamiento de este Backdoor, consulte el diagrama de amenazas que se muestra a continuación.

Puede haberlo infiltrado otro malware. Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Se conecta a servidores de IRC.

  Dettagli tecnici

Ports Used TCP port 6667 (IRCU)
Dimensione file: Varia
Tipo di file: ELF
Residente in memoria: 厂ì
Data di ricezione campioni iniziali: 31 maggio 2013
Carica distruttiva: Connects to URLs/IPs, Compromises system security

Detalles de entrada

Puede haberlo infiltrado otro malware.

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Rutina de puerta trasera

Se conecta a alguno de los siguientes servidores de IRC:

  • {BLOCKED}u.ru
  • {BLOCKED}.{BLOCKED}.124.120

  Soluzioni

Motore di scansione minimo: 9.300
Primo file di pattern VSAPI: 9.952.01
Data di pubblicazione del primo pattern VSAPI: 31 maggio 2013
Versione pattern VSAPI OPR: 9.953.00
Data di pubblicazione del pattern VSAPI OPR: 31 maggio 2013

Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como ELF_MANUST.A En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener más información.


Sondaggio

Blog Correlati