Analyse von: Jeanne Jocson   

 

DDoS:Linux/Lightaidra (Microsoft), Linux/IRCBot.N (NOD32)

 Plattform:

Linux

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Backdoor

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Ja

  • In the wild::
    Ja

  Überblick

Infektionsweg: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware

Verbindet sich mit IRC-Servern (Internet Relay Chat). Wählt sich in einen IRC-Kanal ein.

  Technische Details

Dateigröße: 40,228 bytes
Dateityp: ELF
Speicherresiden: Ja
Erste Muster erhalten am: 28 Oktober 2016
Schadteil: Connects to URLs/IPs

Backdoor-Routine

Verbindet sich mit einem oder mehreren der folgenden IRC-Server:

  • {BLOCKED}.{BLOCKED}.42.218

Wählt sich in einen oder mehrere der folgenden IRC-Kanäle ein:

  • ##war## (with channel key: FuckTheSystem)

  Lösungen

Mindestversion der Scan Engine: 9.800
Erste VSAPI Pattern-Datei: 12.872.06
Erste VSAPI Pattern veröffentlicht am: 01 November 2016
VSAPI OPR Pattern-Version: 12.873.00
VSAPI OPR Pattern veröffentlicht am: 02 November 2016

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als ELF_IRCBOT.SPIN entdeckt werden


Nehmen Sie an unserer Umfrage teil