Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Linux.Siggen.3334

Добавлен в вирусную базу Dr.Web: 2020-10-23

Описание добавлено:

Техническая информация

Вредоносные функции:
Самоудаляется
Запускает себя в качестве демона
Подменяет имя приложения на:
  • /lib/systemd/systemd-logind
Завершает следующие процессы:
  • <SAMPLE>
Выполняет операции с файловой системой:
Создает или модифицирует файлы:
  • <SAMPLE_FULL_PATH>
Сетевая активность:
Ожидает входящих соединений на портах:
  • 19#.##8.218.50:3467
Устанавливает соединение:
  • 8.#.8.8:53
  • 17#.##5.7.141:4321
  • 17#.##5.7.141:7685
Проводит атаку перебором по словарю (брутфорс) по протоколу Telnet.
Посылает данные следующим серверам:
  • 17#.##5.7.141:4321
  • 17#.##5.7.141:7685
  • 0.0.0.0:0
  • 23#.##7.239.99:23
  • 29.###.81.229:23
  • 22#.#2.57.3:23
  • 4.###.186.158:23
  • 15#.##.250.27:23
  • 95.###.94.229:23
  • 15#.##7.177.3:23
  • 16#.##.222.163:23
  • 88.#.248.216:23
  • 18#.##.84.117:23
  • 16#.##.119.105:23
  • 24#.##9.101.89:23
  • 21#.##4.70.245:23
  • 51.###.204.76:23
  • 16#.##4.129.17:23
  • 17#.##8.195.193:23
  • 10#.##5.234.133:23
  • 10#.##.224.96:23
  • 24#.##.253.203:23
  • 23#.##1.112.11:23
  • 15#.#44.4.28:23
  • 22#.##4.180.199:23
  • 78.#.25.191:23
  • 19.##0.0.102:23
  • 68.###.84.199:23
  • 13#.##2.159.12:23
  • 56.##.198.147:23
  • 14.###.36.126:23
  • 5.###.179.251:23
  • 24#.#1.19.84:23
  • 12#.##8.45.244:23
  • 15#.##.248.171:23
  • 14#.##.60.109:23
  • 3.##.54.94:23
  • 62.##.172.243:23
  • 21#.##.120.185:23
  • 39.###.207.21:23
  • 1.###.200.44:23
  • 23.###.195.67:23
  • 66.###.100.201:23
  • 44.##.108.36:23
  • 23#.##.77.241:23
  • 20#.##0.176.67:23
  • 9.###.139.248:23
  • 14#.##0.77.153:23
  • 83.##.60.175:23
  • 68.###.26.152:23
  • 25#.##7.218.197:23
  • 4.##.135.237:23
  • 18.##.103.213:23
  • 85.##4.28.51:23
  • 94.###.153.78:23
  • 24#.##2.202.77:23
  • 5.###.170.120:23
  • 19#.##.124.55:23
  • 10#.##6.165.83:23
  • 13.###.122.239:23
  • 16.###.132.159:23
  • 15#.##4.130.125:23
  • 23#.##4.225.218:23
  • 23#.##6.181.212:23
  • 11#.##8.206.98:23
  • 17#.##.111.79:23
  • 3.###.143.33:23
  • 20#.##.255.141:23
  • 93.###.155.145:23
  • 14#.##9.119.158:23
  • 77.###.65.101:23
  • 17#.##9.0.242:23
  • 90.##.202.96:23
  • 14#.##.220.139:23
  • 25#.##.247.53:23
  • 23#.##2.94.98:23
  • 17#.##.24.234:23
  • 18#.##5.104.126:23
  • 23#.##2.139.169:23
  • 34.##2.9.9:23
  • 96.###.106.92:23
  • 12#.##6.146.0:23
  • 17#.#6.79.40:23
  • 54.##6.46.88:23
  • 73.##8.77.27:23
  • 21#.##.92.183:23
  • 24.##.179.31:23
  • 19.##.171.87:23
  • 15#.##0.154.162:23
  • 20.###.96.237:23
  • 23#.##.202.37:23
  • 19#.#2.73.40:23
  • 13#.##0.54.87:23
  • 59.###.222.67:23
  • 58.###.102.181:23
Получает данные от следующих серверов:
  • 17#.##5.7.141:7685

Рекомендации по лечению


Linux

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру