&苍产蝉辫;解析者: John Kevin Sanchez   
 更新者 : Marvelous Pelin

&苍产蝉辫;别名:

Backdoor:Linux/Setag.A(Microsoft)

&苍产蝉辫;プラットフォーム:

Linux

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:
&苍产蝉辫;情报漏えい:

  • マルウェアタイプ:
    バックドア型

  • 破壊活动の有无:
    なし

  • 暗号化:
    なし

  • 感染報告の有無 :
    はい

? 概要

感染経路 インターネットからのダウンロード, 他のマルウェアからの作成

この「叠补肠办诲辞辞谤」が実行する不正活动の全体像については、下记「感染フロー」をご参照ください。

トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました。

トレンドマイクロは、このマルウェアがシステム情報の窃取および分散型サービス拒否(Distributed Denial of Service、DDoS)攻撃が可能なバックドア型マルウェアであることを確認しました。

マルウェアは、インターネット上でアクセス可能な全文検索エンジン「Elasticsearch」のデータベースまたはサーバを検索することから始まる攻撃の流れの一部としてElasticsearchのクエリにエンコードされたJavaコマンドを使用して攻撃者が作成した検索クエリでシェルを呼び出します。また、攻撃者は、このバックドア型マルウェアを送り込むことで分散型サービス拒否(Distributed Denial of Service、DDoS)攻撃のためのボットネットを構築します。

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

  詳細

タイプ ELF
メモリ常驻 はい
発见日 2017年3月9日
ペイロード システムセキュリティへの感染活動, URLまたはIPアドレスに接続, 情報収集

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、以下の方法でコンピュータに侵入します。