ELF_SETAG.AV
Publish Date: 04 de февраля de 2016
Backdoor:Linux/Setag!rfn (Microsoft), Linux/Setag.B.Gen trojan (ESET)
PLATFORM:
Linux
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Backdoor
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: 1,224,704 bytes
File type: ELF
INITIAL SAMPLES RECEIVED DATE: 01 февраля 2016
Instalación
Infiltra los archivos siguientes:
- /tmp/bill.lock
- /tmp/notify.file
- /proc/net/pktgen/kpktgend_{number}
- /proc/net/pktgen/pgctrl
Crea las siguientes copias de sí mismo en el sistema afectado:
- /usr/lib/libamplify.so