ELF_XORDDOS.AS
Publish Date: 06 de июля de 2017
DoS:Linux/Xorddos.A (Microsoft); a variant of Linux/Xorddos.C trojan (ESET); HEUR:Trojan-DDoS.Linux.Xarcen.a (Kaspersky);
PLATFORM:
Linux
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Backdoor
Destructiveness:
No
Encrypted:
Yes
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: 625729 bytes
File type: ELF
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 27 ноября 2015
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado:
- /var/run/gcc.pId
- /lib/libudev.sO
Técnica de inicio automático
Infiltra los archivos siguientes:
- /etc/cron.hourly/gcc.sh