Trend Micro Security

HACKINGTOOLS_SHARK

2017年7月6日
 解析者: Sabrina Lei Sioting   
 更新者 : Cris Nowell Pantanilla

 プラットフォーム:

Linux OS

 危険度:
 感染確認数:
 システムへの影響:
 情報漏えい:


  • マルウェアタイプ: ハッキングツール
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要


プログラムは、ライブラリ「libnet」および「libpcap」を用いて、高速でSYNスキャンを行うためのツールです。このツールを実行するには、コンピュータのrootの権限が必要になります。

プログラムは、特定のスキャン速度をもつインターフェイスを利用して、特定のポート上に割り当てられたIPアドレスの範囲をスキャンします。

プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

プログラムは、他のマルウェアのコンポーネントです。

プログラムは、コマンドラインを実行し、コンピュータに不正侵入します。


  詳細

ファイルサイズ 1,310,720 bytes
タイプ ELF
発見日 2011年4月6日

侵入方法

プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

プログラムは、他のマルウェアのコンポーネントです。

ハッキング活動

プログラムは、コマンドラインを実行し、コンピュータに不正侵入します。

その他

プログラムは、ライブラリ「libnet」および「libpcap」を用いて、高速でSYNスキャンを行うためのツールです。このツールを実行するには、コンピュータのrootの権限が必要になります。

プログラムは、特定のスキャン速度をもつインターフェイスを利用して、特定のポート上に割り当てられたIPアドレスの範囲をスキャンします。

プログラムは、以下のコマンドを利用します。

usage: ./ss {port} [-a {a class} | -b {b class}] [-i speed 10 -> as fast as possible, 1 -> it will take bloody ages (about 50 syns/s)


  対応方法

対応検索エンジン: 8.900
初回 VSAPI パターンバージョン 1.164.28
初回 VSAPI パターンリリース日 2011年4月6日

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「HACKINGTOOLS_SHARK」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください