解析者: Patrick Noel Collado   

 別名:

DDoS:Linux/Gafgyt.YA!MTB (Microsoft), HEUR:Backdoor.Linux.Mirai.ba(Kaspersky)

 プラットフォーム:

Linux

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

感染経路 他のマルウェアからの作成, インターネットからのダウンロード, ソフトウェアの脆弱性を利用した感染活動

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、ソフトウェアに存在する脆弱性を利用して、同じネットワーク上にある他のコンピュータへの感染活動をします。

マルウェアは、不正リモートユーザからのコマンドを実行し、感染コンピュータを改ざんします。

  詳細

ファイルサイズ 54,032 bytes
タイプ ELF
メモリ常駐 なし
発見日 2020年2月4日
ペイロード DoS攻撃またはDDoS攻撃, URLまたはIPアドレスに接続, その他

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

感染活動

マルウェアは、以下のソフトウェアに存在する脆弱性を利用して、ネットワーク上で感染活動をします。

バックドア活動

マルウェアは、不正リモートユーザからの以下のコマンドを実行します。

  • Performs various DDOS attacks

マルウェアは、以下のWebサイトにアクセスし、不正リモートユーザからのコマンドを送受信します。

  • {BLOCKED}.{BLOCKED}.180.20

その他

マルウェアは、以下を実行します。

  • It uses the following credentials to try to login to other devices
    • xc3511
    • root
    • xc3518
    • xc3515
    • 20150602
    • vstarcam2015
    • zte9x15
    • vizxv
    • vertex25ektks123
    • Zte521
    • default
    • OxhlwSG8
    • S2fGqNFs
    • lJwpbo6
    • antslq
    • guest
    • aquario
    • support
    • password
    • user
    • admin123
    • 1111
    • 12345
    • ipcam_rt5350
    • ho4uku6at
    • kont2004
    • Win1doW$
    • hunt5759
    • COadmin123
    • ZmqVfoSIP
    • 3ep5w2u

  対応方法

対応検索エンジン: 9.850
初回 VSAPI パターンバージョン 15.710.05
初回 VSAPI パターンリリース日 2020年2月27日
VSAPI OPR パターンバージョン 15.711.00
VSAPI OPR パターンリリース日 2020年2月28日

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「IoT.Linux.MIRAI.DLEW」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください