Analizzato da: John Kevin Sanchez   
 Modificato da: : Marvelous Pelin

 

Backdoor:Linux/Setag.A(Microsoft)

 Piattaforma:

Linux

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
 Informazioni esposizione: :
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Backdoor

  • Distruttivo?:
    No

  • Crittografato?:
    No

  • In the wild::
    厂ì

  Panoramica e descrizione

Canale infezione: Descargado de Internet, Eliminado por otro tipo de malware


  Dettagli tecnici

Tipo di file: ELF
Residente in memoria: 厂ì
Data di ricezione campioni iniziali: 09 marzo 2017
Carica distruttiva: Compromises system security, Connects to URLs/IPs, Steals information

滨苍蝉迟补濒补肠颈ó苍

Infiltra los archivos siguientes:

  • /tmp/notify.file
  • /usr/bin/pythno
  • /usr/bin/bsd-port/knerl.conf
  • /usr/bin/bsd-port/udevd.conf
  • /usr/lib/libamplify.so - list of IP addresses used for its DDoS capabilities

Crea las carpetas siguientes:

  • /usr/bin/dpkgd/

Robo de información

Recopila los siguientes datos:

  • CPU frequency
  • CPU usage
  • Gate MAC address
  • Host's IP address
  • Infomation about network interfaces
  • Number of CPU cores
  • OS name
  • OS version
  • RAM

  Soluzioni

Motore di scansione minimo: 9.850
Primo file di pattern VSAPI: 12.831.50
Data di pubblicazione del primo pattern VSAPI: 11 ottobre 2016
Versione pattern VSAPI OPR: 12.832.50
Data di pubblicazione del pattern VSAPI OPR: 12 ottobre 2016

Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como ELF_SETAG.SM En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener más información.


Sondaggio