Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Linux.Siggen.504
Добавлен в вирусную базу Dr.Web:
2018-03-30
Описание добавлено:
2018-03-30
Техническая информация
Вредоносные функции:
Запускает процессы:
<SAMPLE_FULL_PATH>
sh -c LC_ALL=C LANG=C /sbin/ldconfig -p 2>/dev/null
/sbin/ldconfig -p
/sbin/ldconfig.real -p
Выполняет операции с файловой системой:
Модифицирует права доступа к файлам:
/tmp/_MEISUZnIQ/Crypto.Cipher._AES.so
/tmp/_MEISUZnIQ/_codecs_cn.so
/tmp/_MEISUZnIQ/_codecs_hk.so
/tmp/_MEISUZnIQ/_codecs_iso2022.so
/tmp/_MEISUZnIQ/_codecs_jp.so
/tmp/_MEISUZnIQ/_codecs_kr.so
/tmp/_MEISUZnIQ/_codecs_tw.so
/tmp/_MEISUZnIQ/_ctypes.so
/tmp/_MEISUZnIQ/_hashlib.so
/tmp/_MEISUZnIQ/_json.so
/tmp/_MEISUZnIQ/_multibytecodec.so
/tmp/_MEISUZnIQ/_ssl.so
/tmp/_MEISUZnIQ/bz2.so
/tmp/_MEISUZnIQ/libbz2.so.1.0
/tmp/_MEISUZnIQ/libcrypto.so.1.0.0
/tmp/_MEISUZnIQ/libffi.so.6
/tmp/_MEISUZnIQ/libpython2.7.so.1.0
/tmp/_MEISUZnIQ/libreadline.so.6
/tmp/_MEISUZnIQ/libssl.so.1.0.0
/tmp/_MEISUZnIQ/libtinfo.so.5
/tmp/_MEISUZnIQ/libz.so.1
/tmp/_MEISUZnIQ/readline.so
/tmp/_MEISUZnIQ/resource.so
/tmp/_MEISUZnIQ/termios.so
/tmp/_MEISUZnIQ/requests/cacert.pem
Создает папки:
/tmp/_MEISUZnIQ
/tmp/_MEISUZnIQ/requests
Удаляет папки:
/tmp/_MEISUZnIQ/requests"
/tmp/_MEISUZnIQ"
Создает или модифицирует файлы:
/tmp/_MEISUZnIQ/Crypto.Cipher._AES.so
/tmp/_MEISUZnIQ/_codecs_cn.so
/tmp/_MEISUZnIQ/_codecs_hk.so
/tmp/_MEISUZnIQ/_codecs_iso2022.so
/tmp/_MEISUZnIQ/_codecs_jp.so
/tmp/_MEISUZnIQ/_codecs_kr.so
/tmp/_MEISUZnIQ/_codecs_tw.so
/tmp/_MEISUZnIQ/_ctypes.so
/tmp/_MEISUZnIQ/_hashlib.so
/tmp/_MEISUZnIQ/_json.so
/tmp/_MEISUZnIQ/_multibytecodec.so
/tmp/_MEISUZnIQ/_ssl.so
/tmp/_MEISUZnIQ/bz2.so
/tmp/_MEISUZnIQ/libbz2.so.1.0
/tmp/_MEISUZnIQ/libcrypto.so.1.0.0
/tmp/_MEISUZnIQ/libffi.so.6
/tmp/_MEISUZnIQ/libpython2.7.so.1.0
/tmp/_MEISUZnIQ/libreadline.so.6
/tmp/_MEISUZnIQ/libssl.so.1.0.0
/tmp/_MEISUZnIQ/libtinfo.so.5
/tmp/_MEISUZnIQ/libz.so.1
/tmp/_MEISUZnIQ/readline.so
/tmp/_MEISUZnIQ/resource.so
/tmp/_MEISUZnIQ/termios.so
/tmp/_MEISUZnIQ/requests/cacert.pem
Удаляет файлы:
/tmp/_MEISUZnIQ/_codecs_cn.so"
/tmp/_MEISUZnIQ/libpython2.7.so.1.0"
/tmp/_MEISUZnIQ/_codecs_tw.so"
/tmp/_MEISUZnIQ/libssl.so.1.0.0"
/tmp/_MEISUZnIQ/libffi.so.6"
/tmp/_MEISUZnIQ/_json.so"
/tmp/_MEISUZnIQ/_codecs_kr.so"
/tmp/_MEISUZnIQ/bz2.so"
/tmp/_MEISUZnIQ/Crypto.Cipher._AES.so"
/tmp/_MEISUZnIQ/_ssl.so"
/tmp/_MEISUZnIQ/libtinfo.so.5"
/tmp/_MEISUZnIQ/resource.so"
/tmp/_MEISUZnIQ/libcrypto.so.1.0.0"
/tmp/_MEISUZnIQ/requests/cacert.pem"
/tmp/_MEISUZnIQ/_codecs_jp.so"
/tmp/_MEISUZnIQ/_codecs_hk.so"
/tmp/_MEISUZnIQ/_multibytecodec.so"
/tmp/_MEISUZnIQ/readline.so"
/tmp/_MEISUZnIQ/_ctypes.so"
/tmp/_MEISUZnIQ/termios.so"
/tmp/_MEISUZnIQ/libbz2.so.1.0"
/tmp/_MEISUZnIQ/_codecs_iso2022.so"
/tmp/_MEISUZnIQ/_hashlib.so"
/tmp/_MEISUZnIQ/libz.so.1"
/tmp/_MEISUZnIQ/libreadline.so.6"
Прочее:
Собирает информацию об оперативной памяти
Рекомендации по лечению
Linux
Демо бесплатно
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK