Analisado por: Jeanne Jocson   

 

DDoS:Linux/Lightaidra (Microsoft), Linux/IRCBot.N (NOD32)

 Plataforma:

Linux

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Backdoor

  • Destrutivo:
    Não

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Visão geral

Canal de infecção: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware

Verbindet sich mit IRC-Servern (Internet Relay Chat). Wählt sich in einen IRC-Kanal ein.

  Detalhes técnicos

Tipo de compactação: 40,228 bytes
Tipo de arquivo: ELF
Residente na memória: Sim
Data de recebimento das amostras iniciais: 28 outubro 2016
Carga útil: Connects to URLs/IPs

Backdoor-Routine

Verbindet sich mit einem oder mehreren der folgenden IRC-Server:

  • {BLOCKED}.{BLOCKED}.42.218

Wählt sich in einen oder mehrere der folgenden IRC-Kanäle ein:

  • ##war## (with channel key: FuckTheSystem)

  Solução

Mecanismo de varredura mínima: 9.800
Primeiro arquivo padrão VSAPI: 12.872.06
Data do lançamento do primeiro padrão VSAPI: 01 novembro 2016
VSAPI OPR Pattern Version: 12.873.00
VSAPI OPR Pattern veröffentlicht am: 02 novembro 2016

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als ELF_IRCBOT.SPIN entdeckt werden


Participe da nossa pesquisa!