Захисти створене

Інші наші ресурси

  • free.dataprotection.com.ua — безкоштовні утиліти, під'єднувані модулі для браузерів, інформери
  • av-desk.com — інтернет-сервіс для постачальників послуг Dr.Web AV-Desk
  • curenet.dataprotection.com.ua — мережна лікувальна утиліта Dr.Web CureNet!
Закрити

Бібліотека
Моя бібліотека

Щоб додати ресурс в бібліотеку, ввійдіть в акаунт.

+ Додати в бібліотеку

Ресурсів: -

Останній: -

Моя бібліотека

Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86
Локальна технічна підтримка:
+380 (44) 224-41-60

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86
Локальна технічна підтримка:
+380 (44) 224-41-60

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Linux.Proxy.10

Добавлен в вирусную базу Dr.Web: 2017-01-24

Описание добавлено:

SHA1:

  • f23c4e3dd93bc54ec67dc97023c0b1251a6ca784

Linux-троянец, предназначенный для организации на инфицированном компьютере SOCKS5-прокси сервера, основанного на свободно распространяемых исходных кодах утилиты Satanic Socks Server.

Для распространения троянца злоумышленники авторизуются на уязвимых узлах по протоколу SSH. Списки IP-адресов уязвимых узлов, а также логинов и паролей для авторизации хранятся на сервере злоумышленников. Эти списки имеют вид:

IP-адрес:login:password

Пример такого списка приведен на следующей иллюстрации:

screen Linux.Proxy.10 #drweb

Примечательно, что пользователей с такими учетными данными обычно создают в системе другие Linux-троянцы. С использованием этого списка формируется сценарий, который выполняется на атакуемых устройствах при помощи утилиты sshpass.

screen Linux.Proxy.10 #drweb

Порт для доступа к прокси-серверу сохраняется в теле троянца в процессе его компиляции. Исследованные образцы используют следующие порты:

18902
27891
28910
33922
37912
39012
48944
49082
49098
56494
61092
61301

Новость о троянце

Рекомендации по лечению


Linux

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру

Російський розробник антивірусів Dr.Web

Досвід розробки з 1992 року

Dr.Web користуються в 200+ країнах світу

Більше 71% доходу компанії — продажі бізнес-клієнтам

Цілодобова підтримка російською мовою