
Trojan.SH.MALXMR.UWEJP
2019年12月23日
別名:
Trojan.Linux.Coinminer(Ikarus)
プラットフォーム:
Linux
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:

- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 8,862 bytes
タイプ Other
メモリ常駐 はい
発見日 2019年12月19日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
プロセスの終了
マルウェアは、感染コンピュータ上で以下のプロセスが常駐されていることを確認した場合、そのプロセスを終了します。
- /usr/bin/.sshd
- acpid
- AnXqV.yam
- apaceha
- askdljlqw
- bashe
- bashf
- bashg
- bashh
- bashx
- BI5zj
- biosetjenkins
- bonn.sh
- bonns
- conn.sh
- conns
- cryptonight
- crypto-pool
- ddg.2011
- daemon
- disk_genius
- donns
- Duck.sh
- gddr
- Guard.sh
- i586
- icb5o
- ir29xc1
- irqba2anc1
- irqba5xnc1
- irqbalanc1
- irqbalance
- irqbnc1
- JnKihGjn
- jweri
- kw.sh
- kworker34
- kxjd
- lipapache
- loopback
- lx26
- mgwsl
- minerd
- minergate
- minexmr
- mixnerdx
- mstxmr
- nanoWatch
- nopxi
- NXLAi
- performedl
- polkitd
- pro.sh
- pythno
- qW3xT.2
- sourplum
- stratum
- sustes
- wnTKYg
- XbashY
- XJnRj
- xmrig
- xmrigDeamon
- xmrigMiner
- ysaydh
- zigw
- Terminate Process that contains the following strings in its commandline:
- mine.moneropool.com
- xmr.crypto-pool.fr:8080
- xmr.crypto-pool.fr:3333
- monerohash.com
- /tmp/a7b104c270
- xmr.crypto-pool.fr:6666
- xmr.crypto-pool.fr:7777
- xmr.crypto-pool.fr:443
- stratum.f2pool.com:8888
- xmrpool.eu
- xmrig
- xmrigDaemon
- xmrigMiner
- /var/tmp/java
- ddgs
- qW3xT
- T00ls.ru
- /var/tmp/sustes
- xiaoyao
- named
- kernelcfg
- xiaoxue
- kernelupgrade
- kernelorg
- kernelupdates
- var, lib, jenkins and "\-c", without httPort and headless
- ./{numbers} -c
- Process that uses the following URL and Ports:
- {BLOCKED}.{BLOCKED}.55.86:443
- {BLOCKED}.{BLOCKED}.65.238
- {BLOCKED}.{BLOCKED}.52.87
- :433
- :23
- :443
- :143
- :2222
- :3333389
- :4444
- :5555
- :6666
- :6665
- :6667
- :7777
- :8444
- :3347
- :14444
- :14433
- :13531
- neptune
- xm64
- xm32
- xmrig
- suppoieup
対応方法
対応検索エンジン: 9.850
初回 VSAPI パターンバージョン 15.568.03
初回 VSAPI パターンリリース日 2019年12月19日
VSAPI OPR パターンバージョン 15.569.00
VSAPI OPR パターンリリース日 2019年12月20日
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Trojan.SH.MALXMR.UWEJP」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください