Linux.Siggen.410
Added to the Dr.Web virus database:
2018-02-10
Virus description added:
2018-02-10
Technical Information
Malicious functions:
Substitutes application name for:
Launches processes:
- sh -c echo 'Alert 1' >> /tmp/alertnotify.txt
- sh -c echo 'Alert
- sh -c echo 'Evil Alert; /bin/ls; echo ' >> /tmp/alertnotify.txt
Performs operations with the file system:
Creates folders:
- /tmp/test_bitcoin_1518223626_83099
- /tmp/test_bitcoin_1518223626_83099/unittest
- /tmp/test_bitcoin_1518223626_83099/unittest/blocks
Creates or modifies files:
- /tmp/test_bitcoin_1518223626_83099/unittest/blocks/blk00000.dat
- /tmp/test_bitcoin_1518223626_83099/unittest/blocks/rev00000.dat
- /tmp/alertnotify.txt
Deletes files:
Curing recommendations
Linux
Free trial
One month (no registration) or three months (registration and renewal discount)
このウェブサイトを継続して訪問する場合、訪問者に関する統計データを収集するためのCookieファイルおよび他のテクノロジーを弊社が利用することに同意したものとします。詳細