ELF_SETAG.AV
Publish date: 04 de febrero de 2016
Alias
Backdoor:Linux/Setag!rfn (Microsoft), Linux/Setag.B.Gen trojan (ESET)
Plataforma:
Linux
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Backdoor
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Tamaño del archivo 1,224,704 bytes
Tipo de archivo ELF
Fecha de recepción de las muestras iniciales 01 febrero 2016
Instalación
Infiltra los archivos siguientes:
- /tmp/bill.lock
- /tmp/notify.file
- /proc/net/pktgen/kpktgend_{number}
- /proc/net/pktgen/pgctrl
Crea las siguientes copias de sí mismo en el sistema afectado:
- /usr/lib/libamplify.so