Linux.Exploit.CVE-2012-0809.6
Added to the Dr.Web virus database:
2017-12-23
Virus description added:
2017-12-23
Technical Information
Malicious functions:
Compiles a program from source codes:
Launches processes:
- sh -c /usr/bin/sudo -V
- /usr/bin/sudo -V
- sh -c /usr/bin/gcc e.c -o e
- /usr/bin/sudo %20$08n %*482$ %*2850$ %1073741824$ -D9 -A
- e
- /bin/sh
Performs operations with the file system:
Modifies file access rights:
Creates or modifies files:
- /root/e.c
- /tmp/ccwYlXkC.s
- /tmp/ccy5U5pk.o
- /tmp/ccU8l832.res
- /tmp/cc7PKmGj.c
- /tmp/cctNXlw2.o
- /tmp/ccmwfvmL.ld
- /tmp/ccn8UYcu.le
- /root/e
- /root/e.sh
Deletes files:
- /tmp/ccmwfvmL.ld"
- /tmp/ccn8UYcu.le"
- /tmp/cc7PKmGj.c"
- /tmp/cctNXlw2.o"
- /tmp/ccU8l832.res"
- /tmp/ccy5U5pk.o"
- /tmp/ccwYlXkC.s"
- /root/e"
- /root/e.c"
- /root/e.sh"
Curing recommendations
Linux
Free trial
One month (no registration) or three months (registration and renewal discount)
このウェブサイトを継続して訪問する場合、訪問者に関する統計データを収集するためのCookieファイルおよび他のテクノロジーを弊社が利用することに同意したものとします。詳細