Author: Johnlery Triunfante   

 

Linux/DDoS-BH (Sophos); HEUR:Trojan-DDoS.Linux.Xarcen.d (Kaspersky); Linux.Xorddos (Norton); DoS:Linux/Xorddos!rfn (Microsoft); ELF/Xorddos.D!tr (Fortinet)

 PLATFORM:

Linux

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
 INFORMATION EXPOSURE:
Low
Medium
High
Critical

  • Threat Type:
    Backdoor

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW


  TECHNICAL DETAILS

File size: 562,338 bytes
File type: ELF
INITIAL SAMPLES RECEIVED DATE: 14 de ноября de 2017

Instalación

Crea las siguientes copias de sí mismo en el sistema afectado:

  • /bin/{random 11 characters}

Infiltra los archivos siguientes:

  • /bin/{random 11 characters}.sh

Técnica de inicio automático

Infiltra los archivos siguientes:

  • /etc/cron.hourly/{string}.sh
  • /etc/init.d/{script file name}
  • /etc/rc{1-5}.d/S90{script file name}