Analisado por: Alyssa Christelle Ramos   

 Plataforma:

Linux

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Coinminer

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral

Canal de infecção: Baixados da Internet, Caiu por outro malware

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

  Detalhes técnicos

Tipo de compactação: 679 bytes
Tipo de arquivo: Other
Residente na memória: Não
Data de recebimento das amostras iniciais: 04 de mayo de 2020

Detalhes da chegada

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

Outros detalhes

Faz o seguinte:

  • It tries to connect to an arbitrary URL/IP randomly to get a list of IP addresses and tries to connect to it and scans for the following open Docker ports:
    • 2375
    • 2376
    • 2377
    • 4244
    • 4243
  • Once it is connected to an arbitrary URL/IP, it connects to the following website(s) to download and execute a malicious file:

  Solução

Mecanismo de varredura mínima: 9.850
Primeiro arquivo padrão VSAPI: 15.850.01
Data do lançamento do primeiro padrão VSAPI: 05 de mayo de 2020
VSAPI OPR Pattern Version: 15.851.00
VSAPI OPR Pattern veröffentlicht am: 06 de mayo de 2020

Faça uma varredura em seu computador com o produto Trend Micro para excluir os arquivos detectados como Coinminer.SH.HADGLIDER.A Se os arquivos detectados já tiverem sido limpos, excluídos ou colocados em quarentena pelo seu produto da Trend Micro, nada mais é necessário. Você pode optar por simplesmente excluir os arquivos em quarentena. Para obter mais informações, verifique a página da Base de Conhecimento.


Participe da nossa pesquisa!