Backdoor.Perl.SHELLBOT.AG
2021年3月2日
別名:
Backdoor:Perl/Shellbot.S (MICROSOFT); IRC.Backdoor.Trojan (NORTON)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:

マルウェアタイプ:
バックドア型
破壊活動の有無:
なし
暗号化:
なし
感染報告の有無 :
はい
概要
感染経路 インターネットからのダウンロード
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、IRCサーバに接続します。
詳細
ファイルサイズ 28,938 bytes
タイプ PL
メモリ常駐 はい
発見日 2021年2月28日
ペイロード URLまたはIPアドレスに接続
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、以下のリモートサイトからダウンロードされコンピュータに侵入します。
- http://{BLOCKED}e.com/.x/b
バックドア活動
マルウェアは、以下のいずれかのIRCサーバに接続します。
- {BLOCKED}.{BLOCKED}.61.106:8080
マルウェアは、以下のいずれかのIRCチャンネルに接続します。
- #xmr1
マルウェアは、リモートでInternet Relay Chat (IRC)サーバにアクセスし、不正リモートユーザから以下のコマンドを受信します。
- portscan -> Scans the following ports: 21, 22, 23, 25, 53, 80, 110, 143 of a specific IP
- download -> Downloads a file
- fullportscan -> Scans for open ports of a specific hostname
- udp -> UDP flooding
- udpfaixa -> Infinite UDP flooding
- conback -> Connect to arbitrary socket
- oldpack -> Simultaneous ICMP, UDP, IGMP, TCP flooding on open ports with statistics report
- IRC Control:
- join: joins a channel
- part: leaves a channel
- rejoin: leaves and rejoins a channel
- op: grants a user an operator status
- deop: revokes a user's operator status
- voice: grants a user a voice status
- devoice: revokes a user's voice status
- msg: sends a message
- flood: sends a message for a specified number of times
- ctcpflood: sends a client to client protocol request to a specified user or channel for a specified number of times
- ctcp: sends a client to client protocol request to a specified user or channel
- invite: invites a user to join the channel
- nick: changes a nickname
- conecta: connects to a specified server with the port 6667
- send: establishes a direct connection to a user
- raw: toggles raw event processing
- eval: executes the specified code
- entra: joins a channel after a random amount of seconds
- sai: leaves a channel after a random amount of seconds
- sair: disconnects from a server
- novonick: changes the nickname to Z{random number}
- estatisticas: toggles the statistics flag
- pacotes: toggles the packets flag
対応方法
対応検索エンジン: 9.800
初回 VSAPI パターンバージョン 16.566.07
初回 VSAPI パターンリリース日 2021年2月28日
VSAPI OPR パターンバージョン 16.567.00
VSAPI OPR パターンリリース日 2021年3月1日
手順 1
Windows 7、Windows 8、Windows 8.1、および Windows 10 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Backdoor.Perl.SHELLBOT.AG」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください