ELF_IRCBOT.SPIN
Publish Date: 06 Juli 2017
DDoS:Linux/Lightaidra (Microsoft), Linux/IRCBot.N (NOD32)
Plattform:
Linux
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Backdoor
Zerstrerisch?:
Nein
Verschlsselt?:
Ja
In the wild::
Ja
Überblick
Infektionsweg: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware
Verbindet sich mit IRC-Servern (Internet Relay Chat). Wählt sich in einen IRC-Kanal ein.
Technische Details
Dateigröße: 40,228 bytes
Dateityp: ELF
Speicherresiden: Ja
Erste Muster erhalten am: 28 Oktober 2016
Schadteil: Connects to URLs/IPs
Backdoor-Routine
Verbindet sich mit einem oder mehreren der folgenden IRC-Server:
- {BLOCKED}.{BLOCKED}.42.218
Wählt sich in einen oder mehrere der folgenden IRC-Kanäle ein:
- ##war## (with channel key: FuckTheSystem)
Lösungen
Mindestversion der Scan Engine: 9.800
Erste VSAPI Pattern-Datei: 12.872.06
Erste VSAPI Pattern veröffentlicht am: 01 November 2016
VSAPI OPR Pattern-Version: 12.873.00
VSAPI OPR Pattern veröffentlicht am: 02 November 2016
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als ELF_IRCBOT.SPIN entdeckt werden
Nehmen Sie an unserer Umfrage teil