Linux.Siggen.6555
Added to the Dr.Web virus database:
2024-02-08
Virus description added:
2024-02-08
Technical Information
Malicious functions:
Removes itself
Launches itself as a daemon
Substitutes application name for:
- tkju4u0k3hsp71w7gv0aapvtvtbimk6d
Network activity:
Awaits incoming connections on ports:
Establishes connection:
- 8.#.8.8:53
- 19#.##.144.87:53
- 19#.##.222.61:7122
- 17#.##4.22.166:53
- 17#.##2.24.104:8745
- 51.##.149.139:53
- 19#.##.209.234:4444
- 91.###.137.37:53
- 51.###.108.203:53
- 19#.##.209.234:2222
- 19#.##.222.61:3257
- 81.###.136.222:53
- 17#.##2.24.104:3333
- 13#.##2.21.97:3333
- 94.##.114.254:53
- 19#.##.222.61:5555
- 85.##.244.49:4444
- 51.###.162.59:53
- 13#.##2.21.97:12381
- 19#.##.195.195:53
- 85.##.244.49:8241
DNS ASK:
Curing recommendations
Linux
Free trial
One month (no registration) or three months (registration and renewal discount)
このウェブサイトを継続して訪問する場合、訪問者に関する統計データを収集するためのCookieファイルおよび他のテクノロジーを弊社が利用することに同意したものとします。詳細