Rootkit.Linux.SKIDMAP.A
2019年9月16日
プラットフォーム:
Linux
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:

マルウェアタイプ:
ルートキット
破壊活動の有無:
なし
暗号化:
なし
感染報告の有無 :
はい
概要
トレンドマイクロは、このマルウェアをNoteworthy(要注意)に分類しました。
マルウェアは、仮想通貨発掘活動を隠ぺいするために、Linuxマルウェア「Skidmap」によって利用されます。
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 272,665 bytes
タイプ ELF
メモリ常駐 はい
発見日 2019年9月4日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
その他
マルウェアは、以下を実行します。
- It hides the following files:
- kswaped
- kaudited
- ip6network
- ip4network
- systemd-network
- xpropd
- xcond
- pluto
- mingety
- xiscsd
- tplinkd
- pascald
- gemdos2d
- gloofields
- hopformdit
- pkeeminfo
- pamdicks
- rxmlb2
- mdpsloads
- infiniex
- lzmoinfo
- picsmanager
- perkiseek
- sequemanx
- oddobjump
- pdxmlmtg
- mpidrubit
- hansiupxd
- helpmaninfo
- mpartinconf
- raid.ko
- iptable_mac.ko
- snd_pcs.ko
- usb_pcs.ko
- ipv6_kac.ko
- usb_control
- S94ip6network
- S95systemd-network
- pptpctrl
- ndptxeinfo
- helpmaninfo
- libxml2info
- pkeeminfo
- grub2-infolist
- loadpixcare
- loadxjump
- irqbalanced
- libpcmcia.so
- ld.so.preload
- vpnserver
- ssd_control
- iproute.ko
- netlink.ko
- cryptov2.ko
- acpi_console.ko
- raid_console.ko
- ilog.h
- olog.h
- tinymapper
- udp2raw
- tinyvpn
- rctlconf
- rctlcli
- rctlser
- rctl_cert.pem
- rctl_priv.pem
- rctl_ca.crt
- rctlcli.cfg
- It is used by Trojan.Linux.SKIDMAP.UWEJX for its rootkit capabilities.
<補足>
その他
マルウェアは、以下を実行します。
- マルウェアは、以下のファイルを隠匿します。
- kswaped
- kaudited
- ip6network
- ip4network
- systemd-network
- xpropd
- xcond
- pluto
- mingety
- xiscsd
- tplinkd
- pascald
- gemdos2d
- gloofields
- hopformdit
- pkeeminfo
- pamdicks
- rxmlb2
- mdpsloads
- infiniex
- lzmoinfo
- picsmanager
- perkiseek
- sequemanx
- oddobjump
- pdxmlmtg
- mpidrubit
- hansiupxd
- helpmaninfo
- mpartinconf
- raid.ko
- iptable_mac.ko
- snd_pcs.ko
- usb_pcs.ko
- ipv6_kac.ko
- usb_control
- S94ip6network
- S95systemd-network
- pptpctrl
- ndptxeinfo
- helpmaninfo
- libxml2info
- pkeeminfo
- grub2-infolist
- loadpixcare
- loadxjump
- irqbalanced
- libpcmcia.so
- ld.so.preload
- vpnserver
- ssd_control
- iproute.ko
- netlink.ko
- cryptov2.ko
- acpi_console.ko
- raid_console.ko
- ilog.h
- olog.h
- tinymapper
- udp2raw
- tinyvpn
- rctlconf
- rctlcli
- rctlser
- rctl_cert.pem
- rctl_priv.pem
- rctl_ca.crt
- rctlcli.cfg
- マルウェアは、ルートキット機能を備えており、Trojan.Linux.SKIDMAP.UWEJX によって利用されます。
対応方法
対応検索エンジン: 9.850
初回 VSAPI パターンバージョン 15.346.01
初回 VSAPI パターンリリース日 2019年9月4日
VSAPI OPR パターンバージョン 15.347.00
VSAPI OPR パターンリリース日 2019年9月5日
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Rootkit.Linux.SKIDMAP.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください