Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Linux.Siggen.290
Добавлен в вирусную базу Dr.Web:
2017-11-10
Описание добавлено:
2017-11-10
Техническая информация
Вредоносные функции:
Запускает себя в качестве демона
Получает доступ к ключам SSH
/root/.ssh/authorized_keys
Запускает процессы:
/usr/bin/getconf CLK_TCK
<SAMPLE_FULL_PATH>
/usr/bin/lsb_release
/sbin/sysctl -n kernel.random.boot_id
Завершает следующие процессы:
Выполняет операции с файловой системой:
Создает или модифицирует файлы:
Устанавливает блокировку (lock) на файлы:
Сетевая активность:
Устанавливает соединение:
HTTP GET-запросы:
DNS ASK:
v4.#dent.me
5D###5BSMRD.COM
De#####Notepad567.com
UN###S1748.COM
Посылает данные следующим серверам:
19#.##9.226.28:8443
93.###.246.224:8443
81.#.#49.228:8443
90.##.255.160:8443
10#.##.50.195:8443
12#.##.18.192:8443
21#.##8.40.228:8443
10#.##.11.18:8443
15#.##3.26.156:8443
62.###.242.243:8443
21#.##.168.164:8443
20#.##1.169.98:8443
45.##.223.204:8443
18#.##6.68.193:8443
Получает данные от следующих серверов:
93.###.246.224:8443
19#.##9.226.28:8443
81.#.#49.228:8443
90.##.255.160:8443
10#.##.50.195:8443
12#.##.18.192:8443
21#.##8.40.228:8443
10#.##.11.18:8443
15#.##3.26.156:8443
62.###.242.243:8443
21#.##.168.164:8443
20#.##1.169.98:8443
45.##.223.204:8443
18#.##6.68.193:8443
Прочее:
Собирает информацию об ОС
Собирает информацию о CPU
Собирает информацию об оперативной памяти
Собирает информацию о сетевой активности
Рекомендации по лечению
Linux
Демо бесплатно
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK