ELF_IRCBOT.SPIN
Data de publicação: 06 julho 2017
DDoS:Linux/Lightaidra (Microsoft), Linux/IRCBot.N (NOD32)
Plataforma:
Linux
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Backdoor
Destrutivo:
Não
Criptografado:
Sim
In the Wild:
Sim
Visão geral
Canal de infecção: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware
Verbindet sich mit IRC-Servern (Internet Relay Chat). Wählt sich in einen IRC-Kanal ein.
Detalhes técnicos
Tipo de compactação: 40,228 bytes
Tipo de arquivo: ELF
Residente na memória: Sim
Data de recebimento das amostras iniciais: 28 outubro 2016
Carga útil: Connects to URLs/IPs
Backdoor-Routine
Verbindet sich mit einem oder mehreren der folgenden IRC-Server:
- {BLOCKED}.{BLOCKED}.42.218
Wählt sich in einen oder mehrere der folgenden IRC-Kanäle ein:
- ##war## (with channel key: FuckTheSystem)
Solução
Mecanismo de varredura mínima: 9.800
Primeiro arquivo padrão VSAPI: 12.872.06
Data do lançamento do primeiro padrão VSAPI: 01 novembro 2016
VSAPI OPR Pattern Version: 12.873.00
VSAPI OPR Pattern veröffentlicht am: 02 novembro 2016
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als ELF_IRCBOT.SPIN entdeckt werden
Participe da nossa pesquisa!