UNIX_PIMINE.A
Linux
Tipo de malware
Trojan
Destructivo?
No
Cifrado
No
In the Wild:
Sí
Resumen y descripción
A continuación ejecuta el/los archivo(s) infiltrado(s). Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos infiltrados.
Modifica los archivos HOSTS del sistema afectado. Esto impide el acceso de los usuarios a determinados sitios Web.
Detalles técnicos
Instalación
Infiltra los archivos siguientes:
- /tmp/minerd ← coinminer
Finalización del proceso
Finaliza los procesos siguientes si detecta que se ejecutan en la memoria del sistema afectado:
- bins.sh
- minerd
- node
- nodejs
- ktx-armv4l
- ktx-i586
- ktx-m68k
- ktx-mips
- ktx-mipsel
- ktx-powerpc
- ktx-sh4
- ktx-sparc
- arm5
- zmap
Rutina de infiltración
A continuación ejecuta el/los archivo(s) infiltrado(s). Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos infiltrados.
Modificar el archivo HOSTS
Modifica los archivos HOSTS del sistema afectado para que los usuarios no puedan acceder a los sitios Web siguientes:
- {BLOCKED}.{BLOCKED}.0.1 bins.{BLOCKED}hland-zahlung.eu
Soluciones
Step 2
Buscar y eliminar este archivo
- /tmp/minerd
Step 3
Eliminar estas cadenas que el malware/grayware/spyware ha añadido al archivo HOSTS
- 127.0.0.1 bins.deutschland-zahlung.eu
Step 4
Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como UNIX_PIMINE.A En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.
Rellene nuestra encuesta!