Analizzato da: John Anthony Banes   

 Piattaforma:

Linux

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
 Informazioni esposizione: :
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Backdoor

  • Distruttivo?:
    No

  • Crittografato?:
    No

  • In the wild::
    厂ì

  Panoramica e descrizione

Canale infezione: Descargado de Internet, Eliminado por otro tipo de malware

Se conecta a determinados sitios Web para enviar y recibir información.

  Dettagli tecnici

Dimensione file: 121,260 bytes
Tipo di file: ELF
Residente in memoria: 厂ì
Data di ricezione campioni iniziali: 24 aprile 2017
Carica distruttiva: Connects to URLs/IPs, Downloads files, Terminates processes

Finalización del proceso

Finaliza procesos o servicios que contienen una de las cadenas siguientes si detecta que se ejecutan en la memoria del sistema afectado:

  • encoder

Otros detalles

Se conecta al sitio Web siguiente para enviar y recibir información:

  • load.{BLOCKED}t.ir
  • ntp.{BLOCKED}t.ir
  • {BLOCKED}.{BLOCKED}.189.232
  • {BLOCKED}.{BLOCKED}.38.103

  Soluzioni

Motore di scansione minimo: 9.850
Primo file di pattern VSAPI: 13.360.04
Data di pubblicazione del primo pattern VSAPI: 24 aprile 2017
Versione pattern VSAPI OPR: 13.361.00
Data di pubblicazione del pattern VSAPI OPR: 25 aprile 2017

Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como ELF_PERSIRAI.A En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener más información.


Sondaggio