Rootkit.SH.BROOTKIT.A
Data de publicação: 21 fevereiro 2020
HackTool:MacOS/Brootkit.A!MT(MICROSOFT); Rootkit.Shell.Agent.a (KASPERSKY)
Plataforma:
Linux
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Rootkit
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Detalhes técnicos
Tipo de compactação: 6,623 bytes
Tipo de arquivo: Other
Residente na memória: Sim
Data de recebimento das amostras iniciais: 19 fevereiro 2020
Andere Details
Es macht Folgendes:
- It is used by Trojan.SH.BROOTKIT.B for its rootkit capabilities.
- It hides processes with the following names:
- diskmanagerd
- kacpi_notify
- It hides files with names containing any of the following strings:
- emacs.sh
- kacpi_notify
- diskmanagerd
- Capable of hiding ports
- Overwrites the following terminal bash command:
- netstat → lists all ports but hides specified ports, if any
- ls → lists all files and directores but hides files mentioned above
- ps → lists all processes but hides processess mentioned above
Solução
Mecanismo de varredura mínima: 9.850
Primeiro arquivo padrão VSAPI: 15.698.03
Data do lançamento do primeiro padrão VSAPI: 21 fevereiro 2020
VSAPI OPR Pattern Version: 15.699.00
VSAPI OPR Pattern veröffentlicht am: 22 fevereiro 2020
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und säubern Sie Dateien, die als Rootkit.SH.BROOTKIT.A entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Sie können die in Quarantäne verschobenen Dateien einfach löschen. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Participe da nossa pesquisa!