Trojan.Linux.STOWAWAY.AA
2024年5月6日
&苍产蝉辫;プラットフォーム:
Linux
&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:
&苍产蝉辫;情报漏えい:

マルウェアタイプ:
トロイの木马型
破壊活动の有无:
なし
暗号化:
感染報告の有無 :
はい
? 概要
感染経路 インターネットからのダウンロード, 他のマルウェアからの作成
トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました。
マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。
マルウェアが自身の不正活动を実行するためには、特定の引数/パラメータ/コンポーネントが必要になります。もしくは、特定の环境で実行される必要があります。
詳細
ファイルサイズ 3,766,696 bytes
タイプ ELF
メモリ常驻 なし
発见日 2024年4月29日
ペイロード 鲍搁尝または滨笔アドレスに接続
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。
その他
マルウェアは、以下を実行します。
- It establishes a connection to the server using WebSocket protocol.
- {BLOCKED}.{BLOCKED}.{BLOCKED}.194:443
マルウェアが自身の不正活动を実行するためには、特定の引数/パラメータ/コンポーネントが必要になります。もしくは、特定の环境で実行される必要があります。
<補足>
マルウェアは、奥别产厂辞肠办别迟プロトコルを使用してサーバへの接続を确立します。
- {BLOCKED}.{BLOCKED}.{BLOCKED}.194:443
対応方法
対応検索エンジン: 9.800
初回 VSAPI パターンバージョン 19.314.07
初回 VSAPI パターンリリース日 2024年5月2日
VSAPI OPR パターンバージョン 19.315.00
VSAPI OPR パターンリリース日 2024年5月3日
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Trojan.Linux.STOWAWAY.AA」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。