Coinminer.Linux.KERBERDS.A
2019年11月4日
:
HEUR:RiskTool.Linux.BitCoinMiner.n(Kaspersky)
平台:
Linux
总體(tǐ)风险等级:
潜在破坏:
潜在分(fēn)布:
感染次数:
信息暴露:

恶意软件类型:
Coinminer
有(yǒu)破坏性?:
没有(yǒu)
加密?:
In the Wild:
是的
概要
感染途徑: 从互联网上下载
它以其他(tā)恶意软件释放的文(wén)件或用(yòng)户访问恶意网站时不知不觉下载的文(wén)件的形式到达系统。它开始执行然后再删除。
技(jì )术详细信息
文(wén)件大小(xiǎo): 912,264 bytes
报告日期: ELF
内存驻留: 是的
初始樣本接收日期: 2019年10月24日
Payload: 连接到 URL/Ip
新(xīn)病毒详细信息
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
其他(tā)详细信息
该程序执行以下操作(zuò):
- It uses the following details on its coin mining routine:
- algorithm: rx/0
- url: {BLOCKED}6vifaxsi9vovnc9jjay2l.com:80 / {BLOCKED}.{BLOCKED}.120.73:80
- user:48tKyhLzJvmfpaZjeEh2rmWSxbFqg7jNzPvQbLgueAc6avfKVrJFnyAMBuTn9ZeG4A3Gfww512YNZB9Tvaf52aVbPHpJFXT
- pass: x
- Accepts the following parameters:
- -a, --algo=ALGO ? cryptonight (default) or cryptonight-lite
- -o, --url=URL ? URL of mining server
- -O, --userpass=U:P ? username:password pair for mining server
- -u, --user=USERNAME ? username for mining server
- -p, --pass=PASSWORD ? password for mining server
- -t, --threads=N ? number of miner threads
- -v, --av=N ? algorithm variation, 0 auto select
- -k, --keepalive ? send keepalived for prevent timeout (need pool support)
- -r, --retries=N ? number of times to retry before switch to backup server (default: 5)
- -R, --retry-pause=N ? time to pause between retries (default: 5)
- --cpu-affinity ? set process affinity to CPU core(s), mask 0x3 for cores 0 and 1
- --cpu-priority ? set process priority (0 idle, 2 normal to 5 highest)
- --no-huge-pages ? disable huge pages support
- --no-color ? disable colored output
- --variant ? algorithm PoW variant
- --donate-level=N ? donate level, default 5%% (5 minutes in 100 minutes)
- --user-agent ? set custom user-agent string for pool
- -B, --background ? run the miner in the background
- -c, --config=FILE ? load a JSON-format configuration file
- -l, --log-file=FILE ? log all output to a file
- --max-cpu-usage=N ? maximum CPU usage for automatic threads mode (default 75)
- --safe ? safe adjust threads and av settings for current CPU
- --nicehash ? enable nicehash/xmrig-proxy support
- --print-time=N ? print hashrate report every N seconds
- --api-port=N ? port for the miner API
- --api-access-token=T ? access token for API
- --api-worker-id=ID ? custom worker-id for API
- -h, --help ? display this help and exit
- -V, --version ? output version information and exit
解决方案
最小(xiǎo)扫描引擎: 9.850
First VSAPI Pattern File: 15.450.07
VSAPI 第一样式发布日期: 2019年10月24日
VSAPI OPR样式版本: 15.451.00
VSAPI OPR样式发布日期: 2019年10月25日
使用(yòng)亚信安(ān)全产(chǎn)品扫描计算机,并删除检测到的Coinminer.Linux.KERBERDS.A文(wén)件 如果检测到的文(wén)件已被亚信安(ān)全产(chǎn)品清除、删除或隔离,则无需采取进一步措施。可(kě)以选择直接删除隔离的文(wén)件。请参阅知识库页(yè)面了解详细信息。