Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Linux.Packed.576
Добавлен в вирусную базу Dr.Web:
2019-08-28
Описание добавлено:
2019-08-28
Техническая информация
Вредоносные функции:
Запускает себя в качестве демона
Модифицирует настройки брандмауэра:
iptables -F
/sbin/iptables -F
/sbin/iptables -X
Управляет службами:
service iptables stop
systemctl stop iptables.service
service firewalld stop
Запускает процессы:
sh -c echo Infected By Arh
sh -c rm -rf /tmp/* /var/* /var/run/* /var/tmp/*
rm -rf /tmp/* /var/backups /var/cache /var/lib /var/local /var/lock /var/log /var/mail /var/opt /var/run /var/spool /var/tmp /var/run/acpid.pid /var/run/acpid.socket /var/run/atd.pid /var/run/crond.pid /var/run/crond.reboot /var/run/dbus /var/run/dhclient.eth0.pid /var/run/exim4 /var/run/initctl /var/run/initramfs /var/run/lock /var/run/log /var/run/mount /var/run/network /var/run/rpc.statd.pid /var/run/rpc_pipefs /var/run/rpcbind /var/run/rpcbind.lock /var/run/rpcbind.pid /var/run/rpcbind.sock /var/run/rsyslogd.pid /var/run/sendsigs.omit.d /var/run/shm /var/run/sm-notify.pid /var/run/sshd /var/run/sshd.pid /var/run/systemd /var/run/tmpfiles.d /var/run/udev /var/run/user /var/run/utmp /var/tmp/*
sh -c rm -rf /var/log/wtmp
rm -rf /var/log/wtmp
sh -c rm -rf /tmp/*
rm -rf /tmp/*
sh -c rm -rf /bin/netstat
rm -rf /bin/netstat
sh -c iptables -F
sh -c pkill -9 busybox
pkill -9 busybox
sh -c pkill -9 perl
pkill -9 perl
sh -c pkill -9 python
pkill -9 python
rm -rf /tmp/* /var/cache /var/lib /var/local /var/lock /var/log /var/mail /var/opt /var/run /var/spool /var/tmp /var/run/acpid.pid /var/run/acpid.socket /var/run/atd.pid /var/run/crond.pid /var/run/crond.reboot /var/run/dbus /var/run/dhclient.eth0.pid /var/run/exim4 /var/run/initctl /var/run/initramfs /var/run/lock /var/run/log /var/run/mount /var/run/network /var/run/rpc.statd.pid /var/run/rpc_pipefs /var/run/rpcbind /var/run/rpcbind.lock /var/run/rpcbind.pid /var/run/rpcbind.sock /var/run/rsyslogd.pid /var/run/sendsigs.omit.d /var/run/shm /var/run/sm-notify.pid /var/run/sshd /var/run/sshd.pid /var/run/systemd /var/run/tmpfiles.d /var/run/udev /var/run/user /var/run/utmp /var/tmp/*
sh -c service iptables stop
sh -c /sbin/iptables -F; /sbin/iptables -X
sh -c service firewalld stop
Завершает системные процессы:
Завершает следующие процессы:
atd
systemd-logind
rsyslogd
acpid
agetty
exim4
systemd
bash
run.sh
Выполняет операции с файловой системой:
Удаляет файлы:
/tmp/*
/dpkg.statoverride.5.gz
/dpkg.diversions.2.gz
/dpkg.statoverride.4.gz
/alternatives.tar.0
/dpkg.diversions.0
/dpkg.status.6.gz
/dpkg.status.0
/dpkg.status.2.gz
/dpkg.diversions.5.gz
/apt.extended_states.0
/apt.extended_states.1.gz
/dpkg.status.5.gz
/group.bak
/dpkg.status.3.gz
/dpkg.status.1.gz
/dpkg.statoverride.0
/passwd.bak
/dpkg.diversions.3.gz
/dpkg.statoverride.1.gz
/dpkg.statoverride.6.gz
/shadow.bak
/dpkg.diversions.6.gz
/dpkg.statoverride.3.gz
/gshadow.bak
/dpkg.statoverride.2.gz
/dpkg.diversions.4.gz
/dpkg.diversions.1.gz
/index.db
/CACHEDIR.TAG
/var/log/wtmp
/bin/netstat
Сетевая активность:
Устанавливает соединение:
8.#.8.8:53
18#.###.25.122:12192
Посылает данные следующим серверам:
Прочее:
Собирает информацию о CPU
Рекомендации по лечению
Linux
Демо бесплатно
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK