IoT.Linux.MIRAI.VWIUO
ELF:Mirai-GG [Trj] (AVAST); ELF/Mirai.GG!tr (FORTINET)
Unix
Tipo de malware
Backdoor
Destructivo?
No
Cifrado
No
In the Wild:
Sí
Resumen y descripción
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Detalles técnicos
Detalles de entrada
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Otros detalles
Hace lo siguiente:
- It uses the following credentials to try to login to other devices:
- taZz@23495859
- root
- tsgoingon
- solokey
- admin
- default
- user
- guest
- telnetadmin
- 1111
- 1234
- 12345
- 123456
- 54321
- 88888888
- 20080826
- 666666
- 888888
- 1001chin
- xc3511
- vizxv
- 5up
- jvbzd
- hg2x0
- Zte521
- grouter
- telnet
- oelinux123
- tl789
- GM8182
- hunt5759
- telecomadmin
- twe8ehome
- h3c
- nmgx_wapia
- private
- abc123
- ROOT500
- ahetzip8
- anko
- ascend
- blender
- cat1029
- changeme
- iDirect
- nflection
- ipcam_rt5350
- swsbzkgn
- juantech
- pass
- password
- svgodie
- t0talc0ntr0l4!
- zhongxing
- zlxx.
- zsun1188
- xmhdipc
- klv123
- hi3518
- 7ujMko0vizxv
- 7ujMko0admin
- dreambox
- system
- iwkb
- realtek
- 00000000
- 12341234
- huigu309
- win1dows
- antslq
- It displays the following string once executed in the command line:
- unstableishere
- It may spread to other devices by taking advantage of the following vulnerabilities:
- AVTECH IP Camera / NVR / DVR Devices - Multiple Vulnerabilities
- Comtrend VR-3033 - Command Injection
- CVE-2014-8361 |Realtek SDK - Miniigd UPnP SOAP Command Execution
- CVE-2015-2051 | D-Link Devices - HNAP SOAPAction-Header Command Execution
- CVE-2017-8221 | Wireless IP Camera (P2P) WIFICAM - Remote Code Execution
- CVE-2017-17215 | Huawei Router HG532 - Arbitrary Command Execution
- CVE-2017-18368 | Zyxel P660HN-T v1 - Remote Command Execution
- CVE-2018-10561 | GPON Routers - Authentication Bypass / Command Injection
- CVE-2018-17173 | LG SuperSign EZ CMS 2.5 - Remote Code Execution
- D-Link Devices - UPnP SOAP Command Execution
- D-Link DSL-2750B - OS Command Injection
- Eir D1000 Wireless Router - WAN Side Remote Command Injection
- Linksys E-series - Remote Code Execution
- MVPower DVR TV-7104HE 1.8.4 115215B9 - Shell Command Execution
- Netlink GPON Router 1.0.11 - Remote Code Execution
- Symantec Web Gateway 5.0.2.8 - Remote Code Execution
- ThinkPHP 5.0.23/5.1.31 - Remote Code Execution
Soluciones
Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como IoT.Linux.MIRAI.VWIUO En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.
Rellene nuestra encuesta!