Per il corretto funzionamento del sito, è necessario attivare il supporto di JavaScript nel browser.
Linux.Siggen.4170
Aggiunto al database dei virus Dr.Web:
2021-08-14
La descrizione è stata aggiunta:
2021-08-13
Technical Information
Malicious functions:
Gets access to SSH keys
/root/.ssh/authorized_keys
Modifies firewall settings:
iptables -F
iptables -A INPUT -p tcp --dport 1234 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1234 -j ACCEPT
Launches processes:
cat /proc/cpuinfo
cat /proc/sys/kernel/hostname
/bin/sh /tmp/c.sh
sync
crontab -r
rm -rf /var/spool/cron/
rm -rf /var/spool/cron/crontabs/
rm -rf /etc/cron.d/*
chattr -iua /tmp/
mv /usr/bin/cd1 /usr/bin/curl
mv /usr/bin/wd1 /usr/bin/wget
rm -rf /var/log/syslog
sysctl -w vm.nr_hugepages=128
chattr -ia /root/.ssh
chattr -ia /root/.ssh/authorized_keys
chmod 700 /root/.ssh/
chmod 777 /root/.ssh/authorized_keys
chmod 600 /root/.ssh/authorized_keys
Performs operations with the file system:
Creates or modifies files:
/var/a
/tmp/c.sh
/root/dev/null
/etc/sysconfig/selinux
/proc/sys/vm/drop_caches
/proc/sys/kernel/nmi_watchdog
/etc/sysctl.conf
/proc/sys/vm/nr_hugepages
Deletes files:
/var/spool/cron/.SEQ
/var/spool/cron/crontabs/
/etc/cron.d/*
/var/log/syslog
Curing recommendations
Linux
Free trial
One month (no registration) or three months (registration and renewal discount)
Scaricate Dr.Web per Android
Gratis per 3 mesi
Tutti i componenti di protezione
Rinnovo versione di prova tramite AppGallery/Google Pay
Continuando a utilizzare questo sito, l'utente acconsente al nostro utilizzo di file Cookie e di altre tecnologie per la raccolta di informazioni statistiche sui visitatori. Per maggiori informazioni
OK