Linux.Siggen.6553
Added to the Dr.Web virus database:
2024-02-08
Virus description added:
2024-02-08
Technical Information
Malicious functions:
Removes itself
Launches itself as a daemon
Substitutes application name for:
Network activity:
Awaits incoming connections on ports:
Establishes connection:
- 8.#.8.8:53
- 17#.##4.22.166:53
- 13#.##2.21.97:8745
- 81.###.136.222:53
- 17#.###.24.104:38441
- 19#.##.195.195:53
- 17#.##2.24.104:4444
- 13#.#95.4.2:53
- 19#.##.209.234:4200
- 94.##.114.254:53
- 19#.##.222.61:2474
- 85.##.244.49:4444
- 51.###.108.203:53
- 19#.##.209.234:3257
- 19#.##.222.61:5555
- 19#.##.222.61:8745
- 51.##.149.139:53
- 85.##.244.49:3333
- 19#.##.144.87:53
- 19#.##.209.234:38441
- 51.###.162.59:53
- 19#.##.209.234:0
- 17#.##2.24.104:8745
- 19#.##.222.61:8932
- 85.##.244.49:24811
- 19#.##.209.234:2222
- 13#.##2.21.97:7214
- 85.##.244.49:2222
DNS ASK:
Sends data to the following servers:
Curing recommendations
Linux
Free trial
One month (no registration) or three months (registration and renewal discount)
このウェブサイトを継続して訪問する場合、訪問者に関する統計データを収集するためのCookieファイルおよび他のテクノロジーを弊社が利用することに同意したものとします。詳細