ELF_XORDDOS.JLT
Publish Date: 21 novembre 2017
Linux/DDoS-BH (Sophos); HEUR:Trojan-DDoS.Linux.Xarcen.d (Kaspersky); Linux.Xorddos (Norton); DoS:Linux/Xorddos!rfn (Microsoft); ELF/Xorddos.D!tr (Fortinet)
Plate-forme:
Linux
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Backdoor
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Détails techniques
File size: 562,338 bytes
File type: ELF
Date de réception des premiers échantillons: 14 novembre 2017
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- /bin/{random 11 characters}
Schleust die folgenden Dateien ein:
- /bin/{random 11 characters}.sh
Autostart-Technik
Schleust die folgenden Dateien ein:
- /etc/cron.hourly/{string}.sh
- /etc/init.d/{script file name}
- /etc/rc{1-5}.d/S90{script file name}