Защити созданное

Другие наши ресурсы

  • free.drweb.uz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.uz — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.uz/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Linux.Zariche.1

Добавлен в вирусную базу Dr.Web: 2015-05-12

Описание добавлено:

Linux.Zariche.1 is a file virus designed to infect binary ELF files located in the folder from which the virus is launched. ELF files are used by many Unix-like operating systems (for example, Linux, FreeBSD, and Solaris) for their executables.

Once it is launched on the infected computer, Linux.Zariche.1 runs a search for ELF files in the current folder using the “0x464C457F” signature at zero offset. Each detected ELF file is parsed for the “=TMZ=” string that the virus uses as an infection marker. If the string is found, the virus considers the file to be infected.

Next, the virus loads the executable file into the computer's memory and encrypts it with the AES algorithm using the “guilhermethomazi” key and the IV of “0123456789101112”. Then Linux.Zariche.1 replaces the original file with the virus's copy adding the encrypted data to the end of this file.

Once the infection process is complete, Linux.Zariche.1 compares the size of its running file with the value stored in the virus code. If the current size is larger, the virus enters the encrypted data into the “.hostbytes<rnd>” file (“rnd” stands for a random number in the range from 0 to 100), decrypts the data, rewrites the file, and then launches it.

There is a modification of Linux.Zariche.1 that does not employ the AES encryption. Instead of it, this version of the virus adds the data from the original ELF file to the end of the infected object.

Рекомендации по лечению


Linux

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру