Para el funcionamiento correcto del sitio web, debe activar el soporte de JavaScript en su navegador.
Linux.BackDoor.Tsunami.1051
Added to the Dr.Web virus database:
2019-04-17
Virus description added:
2019-04-16
Technical Information
Malicious functions:
Launches itself as a daemon
Launches processes:
sh -c pkill -9 902i13 || busybox pkill -9 902i13
pkill -9 902i13
busybox pkill -9 902i13
sh -c pkill -9 BzSxLxBxeY || busybox pkill -9 BzSxLxBxeY
pkill -9 BzSxLxBxeY
busybox pkill -9 BzSxLxBxeY
sh -c pkill -9 HOHO-LUGO7 || busybox pkill -9 HOHO-LUGO7
pkill -9 HOHO-LUGO7
busybox pkill -9 HOHO-LUGO7
sh -c pkill -9 HOHO-U79OL || busybox pkill -9 HOHO-U79OL
pkill -9 HOHO-U79OL
busybox pkill -9 HOHO-U79OL
sh -c pkill -9 JuYfouyf87 || busybox pkill -9 JuYfouyf87
pkill -9 JuYfouyf87
busybox pkill -9 JuYfouyf87
sh -c pkill -9 NiGGeR69xd || busybox pkill -9 NiGGeR69xd
pkill -9 NiGGeR69xd
busybox pkill -9 NiGGeR69xd
sh -c pkill -9 SO190Ij1X || busybox pkill -9 SO190Ij1X
pkill -9 SO190Ij1X
busybox pkill -9 SO190Ij1X
sh -c pkill -9 LOLKIKEEEDDE || busybox pkill -9 LOLKIKEEEDDE
pkill -9 LOLKIKEEEDDE
busybox pkill -9 LOLKIKEEEDDE
sh -c pkill -9 ekjheory98e || busybox pkill -9 ekjheory98e
pkill -9 ekjheory98e
busybox pkill -9 ekjheory98e
sh -c pkill -9 scansh4 || busybox pkill -9 scansh4
pkill -9 scansh4
busybox pkill -9 scansh4
sh -c pkill -9 MDMA || busybox pkill -9 MDMA
pkill -9 MDMA
busybox pkill -9 MDMA
sh -c pkill -9 fdevalvex || busybox pkill -9 fdevalvex
pkill -9 fdevalvex
busybox pkill -9 fdevalvex
sh -c pkill -9 scanspc || busybox pkill -9 scanspc
pkill -9 scanspc
busybox pkill -9 scanspc
sh -c pkill -9 MELTEDNINJAREALZ || busybox pkill -9 MELTEDNINJAREALZ
pkill -9 MELTEDNINJAREALZ
busybox pkill -9 MELTEDNINJAREALZ
sh -c pkill -9 flexsonskids || busybox pkill -9 flexsonskids
pkill -9 flexsonskids
busybox pkill -9 flexsonskids
sh -c pkill -9 scanx86 || busybox pkill -9 scanx86
pkill -9 scanx86
busybox pkill -9 scanx86
sh -c pkill -9 MISAKI-U79OL || busybox pkill -9 MISAKI-U79OL
pkill -9 MISAKI-U79OL
busybox pkill -9 MISAKI-U79OL
sh -c pkill -9 foAxi102kxe || busybox pkill -9 foAxi102kxe
Network activity:
Attacks using a special dictionary (brute-force technique) via the Telnet protocol.
Connects to the following servers over the IRC protocol:
Server: 91.##7.189.21; Command: NICK [TNG|x86_64]O8DYsTgL\nUSER O8DYsTgL localhost localhost :O8DYsTgL\n
Server: 91.##7.189.21; Command: PONG :4066124176\n
Server: 91.##7.189.21; Command: MODE O8DYsTgL -xi\n
Server: 91.##7.189.21; Command: JOIN #Tanagra :picard\n
Server: 91.##7.189.21; Command: WHO O8DYsTgL\n
Curing recommendations
Linux
Free trial
One month (no registration) or three months (registration and renewal discount)
Descargue Dr.Web para Android
Gratis por 3 meses
Todos los componentes de protección
Renovación de la demo a través de AppGallery/Google Pay
Si Vd. continúa usando este sitio web, esto significa que Vd. acepta el uso de archivos Cookie y otras tecnologías para que recabemos las estadísticas sobre los visitantes. Más información
OK