ELF64_KAITEN.AA
Backdoor:Linux/Tsunami.gen!A (Microsoft); a variant of Linux/Tsunami.NAT (ESET); HEUR:Backdoor.Linux.Tsunami.bh(Kaspersky); Linux.Backdoor.Kaiten (Symantec); Linux/Tsunami.A (AVG); ELF:Tsunami-A (Avast);
Linux
Tipo di minaccia informatica:
Backdoor
Distruttivo?:
No
Crittografato?:
No
In the wild::
Sì
Panoramica e descrizione
Para obtener una visión integral del comportamiento de este Backdoor, consulte el diagrama de amenazas que se muestra a continuación.

Ejecuta comandos desde un usuario remoto malicioso que pone en peligro el sistema afectado.
Dettagli tecnici
Rutina de puerta trasera
Se une a los canales de IRC siguientes:
- #{BLOCKED}t
Ejecuta los comandos siguientes desde un usuario remoto malicioso:
- execute shell command
- send arbitrary irc command to server
- send help instructions
- terminates current process
- send "Kaiten wa goraku" via NOTICE command
- download arbitrary file from arbitrary url
- enables packeting
- disables packeting
- change spoofing
- get current spoofing
- set server
- set nickname
- send non-spoof udp flood on arbitrary site
- send udp flood on arbitrary site
- send syn flood on arbitrary site
- send push - ack flood on arbitrary site
Soluzioni
Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como ELF64_KAITEN.AA En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.
Sondaggio