Per il corretto funzionamento del sito, è necessario attivare il supporto di JavaScript nel browser.
Linux.Siggen.6707
Aggiunto al database dei virus Dr.Web:
2024-03-09
La descrizione è stata aggiunta:
2024-03-09
Technical Information
To ensure autorun and distribution:
Creates or modifies the following files:
/var/spool/cron/crontabs/root
Malicious functions:
Launches processes:
/bin/sh ./gTTM198ngk
sleep 2
/usr/sbin/killall5 pidof FijZK0os7r
cat
nohup ./gTTM198ngk
crontab cron.d
chmod +x /tmp/.system/./gTTM198ngk
/bin/bash /dev/fd/3
mkdir -p /tmp/.
head -c 10
crontab -l
ln -s /tmp/.system/./s /tmp/.system/./FijZK0os7r
sleep 4h
mkdir -p /tmp/.system/.
chmod u+x /tmp/.system/./79YPRCp7V0
head /dev/urandom
cp ./s /tmp/.system/./
grep 79YPRCp7V0
tr -dc A-Za-z0-9
mkdir -p /dev/shm/.
mkdir -p /var/tmp/.
Performs operations with the file system:
Modifies file access rights:
/tmp/.system/79YPRCp7V0
/tmp/.system/gTTM198ngk
/var/spool/cron/crontabs/tmp.uag0GR
Creates folders:
Creates symlinks:
Creates or modifies files:
/tmp/.system/gTTM198ngk
/tmp/.system/79YPRCp7V0
/tmp/.system/cron.d
/var/spool/cron/crontabs/tmp.uag0GR
/tmp/.system/.bash.pid
Changes time of creation/access/modification of files:
Curing recommendations
Linux
Free trial
One month (no registration) or three months (registration and renewal discount)
Scaricate Dr.Web per Android
Gratis per 3 mesi
Tutti i componenti di protezione
Rinnovo versione di prova tramite AppGallery/Google Pay
Continuando a utilizzare questo sito, l'utente acconsente al nostro utilizzo di file Cookie e di altre tecnologie per la raccolta di informazioni statistiche sui visitatori. Per maggiori informazioni
OK