ELF_XORDDOS.AT
Publish Date: 11 grudnia 2015
DoS:Linux/Xorddos.A (Microsoft); a variant of Linux/Xorddos.C trojan (ESET); HEUR:Trojan-DDoS.Linux.Xarcen.a (Kaspersky); Trojan horse Linux/DDoS.XOR (AVG);
PLATFORM:
Unix,Linux
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Backdoor
Destructiveness:
No
Encrypted:
Yes
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: 625817 bytes
File type: ELF
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 07 grudnia 2015
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado:
- /var/run/gcc.pid
- /lib/libudev.so
Técnica de inicio automático
Infiltra los archivos siguientes:
- /etc/cron.hourly/gcc.sh