ELF_XORDDOS.JLT
Publish Date: 21 listopada 2017
Linux/DDoS-BH (Sophos); HEUR:Trojan-DDoS.Linux.Xarcen.d (Kaspersky); Linux.Xorddos (Norton); DoS:Linux/Xorddos!rfn (Microsoft); ELF/Xorddos.D!tr (Fortinet)
PLATFORM:
Linux
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Backdoor
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: 562,338 bytes
File type: ELF
INITIAL SAMPLES RECEIVED DATE: 14 listopada 2017
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado:
- /bin/{random 11 characters}
Infiltra los archivos siguientes:
- /bin/{random 11 characters}.sh
Técnica de inicio automático
Infiltra los archivos siguientes:
- /etc/cron.hourly/{string}.sh
- /etc/init.d/{script file name}
- /etc/rc{1-5}.d/S90{script file name}