Защити созданное

Другие наши ресурсы

  • free.drweb.uz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.uz — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.uz/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Linux.Hanthie.1

Добавлен в вирусную базу Dr.Web: 2013-08-14

Описание добавлено:

A multicomponent Trojan for Linux. Once launched, it checks whether its process or a virtual machine are already running in the system. By creating the autorun file (for example, ~/.config/autostart/system-firewall.<string>.desktop) and copying itself to a disk folder (for example, ~/.config/.System_Firewall/system-firewall.<string>.config), the Trojan gets installed on the system. In the temporary folder, the malware creates an executable library and tries to inject this library into running processes. If the attempt fails, Linux.Hanthie runs a new executable file that resides in a temporary folder and is responsible for communication with the server. After that, the Trojan deletes the original copy of the file.

Into Firefox, Google Chrome, Opera, Chromium, and Ice Weasel, the Trojan embeds a grabber that intercepts information transferred via HTTP and HTTPS protocols and sends cybercriminals the data entered by the user into various forms. Linux.Hanthie can execute the following commands:

  • socks—start a proxy server,
  • bind—run a port listener script,
  • bc—connect to the command and control server,
  • update—download and install updates,
  • rm—remove itself.

Рекомендации по лечению


Linux

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру