Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Linux.Siggen.6480

Добавлен в вирусную базу Dr.Web: 2024-01-23

Описание добавлено:

Техническая информация

Вредоносные функции:
Самоудаляется
Запускает себя в качестве демона
Подменяет имя приложения на:
  • 8qURuH3
Запускает процессы:
  • cat /var/tmp/.systemd.*
  • cat /tmp/.X11-unix/*
  • base64 -d
  • chmod +x ./.637923c31f7904085906
  • rm -f ./.637923c31f7904085906
  • xargs kill -9
  • find /tmp -type d -name *systemd-logind*
  • rm -rf
  • xargs rm -rf
  • crontab -l
  • grep -q tor2w /etc/hosts
  • find /root/.config/systemd/user/systemd-tmpfiles-cleanup -type f
  • kill -9 2 17 561
  • /usr/bin/mawk awk {print $NF}
  • cut -d/ -f1
  • /usr/bin/mawk awk -F {print $(NF-1)}
  • ps x
  • sed s/pid=//g
  • md5sum
  • grep -E gs-dbus-kernel|wget|curl|base64|systemd-private|watchdog|\x5c* \x5c* \x5c* \x5c* \x5c*
  • rm -f i
  • grep -v 6jlqwE
  • ss -antp
  • kill -9
  • echo NmpscXdFCmV4ZWMgJj4vZGV2L251bGwKc29qWWVoV089Li8uJChkYXRlfG1kNXN1bXxoZWFkIC1jMjApCmZpYld5cWRuPShkb2gtY2guYmxhaGRucy5jb20gZG9oLWRlLmJsYWhkbnMuY29tIGRvaC1zZy5ibGFoZG5zLmNvbSBkb2gubGkgZG9oLnB1YiBkb2guZG5zLnNiIGRucy50d25pYy50dykKVmxR
  • rm -rf /tmp/systemd-private-9a696143c12e4a2d879683f675cf06b2-systemd-logind.service-d16u7f
  • bash
  • grep -E kinsing|kdevtmpfs|kthreadd|watchdog
  • chmod +x ./i
  • date
  • /usr/bin/mawk awk {print $1}
  • /usr/bin/pgrep pkill -9 -f kinsing|kdevtmpfs|kthreadd|watchdog
  • head -c20
  • rm -f /tmp/.X11-unix/* /var/tmp/.systemd.* /tmp/kinsing* /tmp/kdev* /tmp/*watchdog*
Завершает следующие процессы:
  • kthreadd
  • kdevtmpfs
  • grep
Выполняет операции с файловой системой:
Модифицирует права доступа к файлам:
  • /root/i
Удаляет папки:
  • /tmp/systemd-private-9a696143c12e4a2d879683f675cf06b2-systemd-logind.service-d16u7f/tmp
  • /tmp/systemd-private-9a696143c12e4a2d879683f675cf06b2-systemd-logind.service-d16u7f
Создает или модифицирует файлы:
  • /tmp/systemd-private-5d13972c34e47d1119af139c5afcfd6d-systemd-logind.service-6jlqwE/i
  • /root/i
  • /tmp/.systemd.1
Удаляет файлы:
  • /root/i
Устанавливает блокировку (lock) на файлы:
  • /tmp/.systemd.1
Прочее:
Собирает информацию об ОС
Собирает информацию о CPU
Собирает информацию об оперативной памяти

Рекомендации по лечению


Linux

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру