ELF_SETAG.SM
Publish Date: 23 luglio 2019
Backdoor:Linux/Setag.A(Microsoft)
Piattaforma:
Linux
Valutazione del rischio complessivo:
Potenziale dannoso: :
Potenziale di distribuzione: :
Reported Infection:
Informazioni esposizione: :
Basso
Medio
Alto
Critico
Tipo di minaccia informatica:
Backdoor
Distruttivo?:
No
Crittografato?:
No
In the wild::
厂ì
Panoramica e descrizione
Canale infezione: Descargado de Internet, Eliminado por otro tipo de malware
Dettagli tecnici
Tipo di file: ELF
Residente in memoria: 厂ì
Data di ricezione campioni iniziali: 09 marzo 2017
Carica distruttiva: Compromises system security, Connects to URLs/IPs, Steals information
滨苍蝉迟补濒补肠颈ó苍
Infiltra los archivos siguientes:
- /tmp/notify.file
- /usr/bin/pythno
- /usr/bin/bsd-port/knerl.conf
- /usr/bin/bsd-port/udevd.conf
- /usr/lib/libamplify.so - list of IP addresses used for its DDoS capabilities
Crea las carpetas siguientes:
- /usr/bin/dpkgd/
Robo de información
Recopila los siguientes datos:
- CPU frequency
- CPU usage
- Gate MAC address
- Host's IP address
- Infomation about network interfaces
- Number of CPU cores
- OS name
- OS version
- RAM
Soluzioni
Motore di scansione minimo: 9.850
Primo file di pattern VSAPI: 12.831.50
Data di pubblicazione del primo pattern VSAPI: 11 ottobre 2016
Versione pattern VSAPI OPR: 12.832.50
Data di pubblicazione del pattern VSAPI OPR: 12 ottobre 2016
Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como ELF_SETAG.SM En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener más información.
Sondaggio