Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Linux.Mirai.860
Добавлен в вирусную базу Dr.Web:
2017-10-26
Описание добавлено:
2017-10-26
Техническая информация
Вредоносные функции:
Самоудаляется
Запускает себя в качестве демона
Подменяет имя приложения на:
Запускает процессы:
sh -c rm -r /var/log
rm -r /var/log
Выполняет операции с файловой системой:
Удаляет файлы:
/kern.log
/syslog
/auth.log
/btmp
/mainlog
/fontconfig.log
/wtmp
/faillog
/messages
/history.log
/term.log
/checkroot
/checkfs
/lastlog
/dpkg.log
/daemon.log
/debug
/partman
/lsb-release
/templates.dat
/questions.dat
/hardware-summary
/status
/dmesg
/alternatives.log
Сетевая активность:
Ожидает входящих соединений на портах:
127.0.0.1:48099
0.0.0.0:23
Устанавливает соединение:
8.#.8.8:53
<LOCAL_DNS_SERVER>
27.###.101.121:80
36.##.177.3:8080
36.##.177.3:81
36.##.177.3:8001
36.##.177.3:1080
36.##.177.3:88
36.##.177.3:82
36.##.177.3:10000
36.##.177.3:8081
36.##.177.3:8443
36.##.177.3:83
36.##.177.3:8880
36.##.177.3:84
36.##.177.3:3000
36.##.177.3:8090
36.##.177.3:8060
36.##.177.3:3749
HTTP GET-запросы:
36.##.177.3:80/
36.##.###.##80/system.ini?loginuse&loginpas
36.##.###.#############handle.php?cmd=writeuploaddir&uploaddir=%27;echo+nuuo+123456;%27
36.##.###.###0/board.cgi?cmd=cat%20/etc/passwd
36.##.###.##########.########_file=netgear.cfg&todo=syscmd&curpath=/¤tsetting.htm=1&cmd=echo+dgn+123456
36.##.###.##########in/user/Config.cgi?.cab&action=get&category=Account.*
36.##.###.#####shell?echo+jaws+123456;cat+/proc/cpuinfo
HTTP POST-запросы:
36.##.##7.3:80/command.php
36.##.##7.3:80/hedwig.cgi
36.##.##7.3:80/apply.cgi
DNS ASK:
we####qweiur.com
e.##852.com
Посылает данные следующим серверам:
Рекомендации по лечению
Linux
Демо бесплатно
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK