Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Linux.Siggen.4104

Добавлен в вирусную базу Dr.Web: 2021-08-09

Описание добавлено:

Technical Information

Malicious functions:
Replaces the following system files:
  • /bin/ps
Launches processes:
  • mkdir -p /var/tmp/.share/.crypto/...
  • chmod a+x /var/tmp/.share/.crypto/.../h-r.sh
  • /var/tmp/.share/.crypto/.../h-r.sh
  • ls -l /bin/ps
  • awk { print $5 }
  • mv /bin/ps /bin/ps.lanigiro
  • chmod +x /bin/ps
  • touch -d 20160825 /bin/ps
  • ls -l /bin/top
  • mv /bin/top /bin/top.lanigiro
  • chmod a+x /bin/top
  • ls -l /bin/pstree
  • awk { print $5}
  • mv /bin/pstree /bin/pstree.lanigiro
  • mv /usr/bin/chattr /usr/bin/tntcht
  • mv /usr/bin/wgettnt /usr/bin/wget
  • mv /usr/bin/curltnt /usr/bin/curl
  • mv /usr/bin/wget1 /usr/bin/wget
  • mv /usr/bin/curl1 /usr/bin/curl
  • mv /usr/bin/cur /usr/bin/curl
  • mv /usr/bin/cdl /usr/bin/curl
  • mv /usr/bin/cdt /usr/bin/curl
  • mv /usr/bin/xget /usr/bin/wget
  • mv /usr/bin/wge /usr/bin/wget
  • mv /usr/bin/wdl /usr/bin/wget
  • mv /usr/bin/wdt /usr/bin/wget
  • mv /usr/bin/wget /usr/bin/wget
  • mv /usr/bin/curl /usr/bin/curl
  • mv /usr/bin/wget /usr/bin/wdz
  • mv /usr/bin/curl /usr/bin/cdz
  • netstat -anp
  • grep 185.71.65.238
  • awk {print $7}
  • awk -F[/] {print $1}
  • xargs -I % kill -9 %
  • grep 140.82.52.87
  • grep :443
  • grep -v -
  • grep :23
  • grep :143
Performs operations with the file system:
Modifies file access rights:
  • /var/tmp/.share/.crypto/.../h-r.sh
  • /bin/ps
  • /bin/top
Creates folders:
  • /var/tmp/.share
  • /var/tmp/.share/.crypto
  • /var/tmp/.share/.crypto/...
Creates or modifies files:
  • /var/tmp/.share/.crypto/.../h-r.sh
  • /bin/ps
  • /bin/top
  • /usr/bin/chattr
  • /usr/bin/wget
Other:
Collects RAM information

Рекомендации по лечению


Linux

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру